CVE-2024-56740: уразливість ядра Linux у NFSv3 LOCALIO

Уразливість CVE-2024-56740 у ядрі Linux пов’язана з NFSv3 LOCALIO, що може викликати пошкодження пам’яті. Рекомендується оновлення ядра та обережність при перезапуску NFS.
CVE-2024-56740CVSS 7.8Linux

CVE-2024-56740: уразливість ядра Linux у NFSv3 LOCALIO

Уразливість CVE-2024-56740 у ядрі Linux пов’язана з NFSv3 LOCALIO, що може викликати пошкодження пам’яті. Рекомендується оновлення ядра та обережність при перезапуску NFS.

CVSS
7.8 HIGH
EPSS
9.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з обробкою NFSv3 LOCALIO читань, що може призвести до пошкодження пам’яті через некоректне очищення res.replen. Ця проблема виникає при переключенні з LOCALIO на звичайний RPC під час інтенсивних операцій читання.

Бізнес-вплив

Уразливість може спричинити пошкодження пам’яті, що потенційно призводить до нестабільної роботи системи або витоку даних. Вона особливо актуальна для серверів, що використовують NFSv3 з LOCALIO для обробки великих обсягів читання. ІТ-оператори повинні враховувати ризики для стабільності та безпеки інфраструктури, особливо в середовищах з частими перезапусками NFS-сервера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати використання NFSv3 LOCALIO або уникати перезапусків NFS-сервера під час інтенсивних операцій читання. Також варто переглянути журнали системи на предмет аномалій і оцінити ризики для конкретної інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки