Вразливість у ядрі Linux: помилка null pointer dereference у nfsd при namelen=0
Виправлено помилку null pointer dereference у Linux kernel (CVE-2024-47692), що впливає на NFS при namelen=0. Рекомендується оновлення ядра.
- CVSS
- 6.5 MEDIUM
- EPSS
- 63.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликає помилку null pointer dereference у функції nfs4_client_to_reclaim при значенні namelen рівному 0 через пошкоджений файл main.sqlite. Це може призвести до аварійного завершення роботи служби NFS.
Бізнес-вплив
Ця вразливість може спричинити збій або відмову в обслуговуванні NFS-сервісів, що негативно впливає на доступність файлових ресурсів у корпоративних середовищах. Адміністратори, які використовують NFS на Linux, повинні враховувати потенційні перебої у роботі та ризики втрати доступу до даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих сервісів, перевірити логи на наявність помилок, пов’язаних із nfsd, та пріоритезувати оновлення системи для мінімізації ризиків.