Виправлення гонки у Linux kernel, що викликає збій nfsd

Виправлено вразливість гонки в Linux kernel, що викликала аварії nfsd при одночасних операціях exportfs -r та монтуванні nfsd.
CVE-2025-38232CVSS 4.7Linux

Виправлення гонки у Linux kernel, що викликає збій nfsd

Виправлено вразливість гонки в Linux kernel, що викликала аварії nfsd при одночасних операціях exportfs -r та монтуванні nfsd.

CVSS
4.7 MEDIUM
EPSS
2.99%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel усунено вразливість, пов’язану з гонкою між реєстрацією nfsd та обробкою exports_proc, що могла призводити до аварійного завершення роботи ядра. Проблема виникала при одночасному виконанні команд exportfs -r та монтуванні nfsd у /proc/fs/nfsd.

Бізнес-вплив

Ця помилка може спричинити аварійні зупинки ядра Linux, що негативно впливає на стабільність систем, які використовують NFS сервер. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з активним використанням NFS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати одночасне виконання операцій exportfs -r та монтування nfsd, а також моніторити логи системи на предмет аварійних зупинок. Пріоритетно слід планувати оновлення ядра для усунення цієї гонки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки