Вразливість у ядрі Linux: потенційне переповнення цілочисельного значення в NFSD

Виправлено переповнення цілочисельного значення в NFSD ядра Linux. Рекомендується оновити ядро для безпеки NFS-серверів.
CVE-2024-53146CVSS 5.5Linux

Вразливість у ядрі Linux: потенційне переповнення цілочисельного значення в NFSD

Виправлено переповнення цілочисельного значення в NFSD ядра Linux. Рекомендується оновити ядро для безпеки NFS-серверів.

CVSS
5.5 MEDIUM
EPSS
13.97%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним переповненням цілочисельного значення в NFSD при обробці тегів великої довжини. Проблема виникала, якщо довжина тегу була близька до максимального значення U32_MAX, що могло призвести до некоректних обчислень.

Бізнес-вплив

Ця вразливість може спричинити неправильну обробку даних у файловій системі NFS, що потенційно впливає на стабільність та безпеку серверів з Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується NFS, та вжити заходів для запобігання можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до NFS-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують NFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки