CVE-2024-50046: Уразливість у ядрі Linux, що викликає збій через NULL-покажчик у NFSv4
Виправлено уразливість CVE-2024-50046 у ядрі Linux, що викликала збій через NULL-покажчик у NFSv4. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 45.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виправлено уразливість, яка призводила до аварійного завершення роботи через NULL-покажчик у функції nfs42_complete_copies() при копіюванні файлів на NFS-сервері. Це могло спричинити внутрішню помилку ядра та відмову в обслуговуванні.
Бізнес-вплив
Для операторів IT та власників інфраструктури, що використовують NFSv4, ця уразливість може спричинити збої в роботі серверів через аварійне завершення ядра, що впливає на доступність сервісів. Середній рівень ризику вказує на необхідність своєчасного оновлення та моніторингу систем для запобігання потенційним перебоям.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до NFS-серверів, переглянути журнали системи на предмет подібних помилок і пріоритезувати оновлення систем, що використовують NFSv4.