CVE-2024-50046: Уразливість у ядрі Linux, що викликає збій через NULL-покажчик у NFSv4

Виправлено уразливість CVE-2024-50046 у ядрі Linux, що викликала збій через NULL-покажчик у NFSv4. Рекомендується оновлення ядра.
CVE-2024-50046CVSS 9.8Linux

CVE-2024-50046: Уразливість у ядрі Linux, що викликає збій через NULL-покажчик у NFSv4

Виправлено уразливість CVE-2024-50046 у ядрі Linux, що викликала збій через NULL-покажчик у NFSv4. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
45.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, яка призводила до аварійного завершення роботи через NULL-покажчик у функції nfs42_complete_copies() при копіюванні файлів на NFS-сервері. Це могло спричинити внутрішню помилку ядра та відмову в обслуговуванні.

Бізнес-вплив

Для операторів IT та власників інфраструктури, що використовують NFSv4, ця уразливість може спричинити збої в роботі серверів через аварійне завершення ядра, що впливає на доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного оновлення та моніторингу систем для запобігання потенційним перебоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до NFS-серверів, переглянути журнали системи на предмет подібних помилок і пріоритезувати оновлення систем, що використовують NFSv4.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки