Вразливість у ядрі Linux: запобігання NULL-посиланню в nfsd4_process_cb_update()
Усунено вразливість CVE-2024-53217 у ядрі Linux, що викликала збій через NULL-посилання в nfsd4_process_cb_update(). Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що могла призвести до аварійного завершення роботи через NULL-посилання в nfsd4_process_cb_update(). Проблема виникала, коли відсутня сесія зворотного каналу, що викликало спробу звернення до неініціалізованої змінної.
Бізнес-вплив
Ця вразливість може спричинити збій служби NFS, що негативно впливає на доступність систем, які використовують NFS для обміну файлами. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність оновлення ядра для забезпечення стабільності та безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити доступ до NFS-сервісів, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують NFS.