Вразливість у ядрі Linux: потенційне переповнення цілочисельного значення в NFSD
Виправлено переповнення цілочисельного значення в NFSD ядра Linux. Рекомендується оновити ядро для безпеки NFS-серверів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним переповненням цілочисельного значення в NFSD при обробці тегів великої довжини. Проблема виникала, якщо довжина тегу була близька до максимального значення U32_MAX, що могло призвести до некоректних обчислень.
Бізнес-вплив
Ця вразливість може спричинити неправильну обробку даних у файловій системі NFS, що потенційно впливає на стабільність та безпеку серверів з Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується NFS, та вжити заходів для запобігання можливих збоїв або експлуатації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до NFS-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують NFS.