Вразливість у ядрі Linux: запобігання NULL-посиланню в nfsd4_process_cb_update()

Усунено вразливість CVE-2024-53217 у ядрі Linux, що викликала збій через NULL-посилання в nfsd4_process_cb_update(). Рекомендується оновлення ядра.
CVE-2024-53217CVSS 5.5Linux

Вразливість у ядрі Linux: запобігання NULL-посиланню в nfsd4_process_cb_update()

Усунено вразливість CVE-2024-53217 у ядрі Linux, що викликала збій через NULL-посилання в nfsd4_process_cb_update(). Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
15.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що могла призвести до аварійного завершення роботи через NULL-посилання в nfsd4_process_cb_update(). Проблема виникала, коли відсутня сесія зворотного каналу, що викликало спробу звернення до неініціалізованої змінної.

Бізнес-вплив

Ця вразливість може спричинити збій служби NFS, що негативно впливає на доступність систем, які використовують NFS для обміну файлами. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність оновлення ядра для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до NFS-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують NFS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки