CVE-2023-53360: Вразливість у Linux kernel, пов’язана з NFSv4.2 READ_PLUS
Виправлено вразливість у Linux kernel, що викликала помилки при обробці NFSv4.2 READ_PLUS. Рекомендується оновлення ядра для забезпечення стабільності.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою буфера scratch у NFSv4.2 під час операцій READ_PLUS. Проблема могла призводити до подвійного звільнення пам’яті або помилок при декодуванні, що викликало аварійне завершення роботи.
Бізнес-вплив
Ця помилка може спричинити нестабільність системи або аварійне завершення процесів, що використовують NFSv4.2 READ_PLUS, потенційно впливаючи на доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати цей ризик у середовищах з активним використанням NFS.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій READ_PLUS у NFSv4.2, переглянути журнали на предмет помилок, пов’язаних із цим, та пріоритезувати оновлення систем.