Виправлення у Linux: Автоматично монтувані файлові системи тепер успадковують прапори ro,noexec,nodev,sync
Виправлено вразливість CVE-2025-68764 у Linux, що забезпечує правильне застосування параметрів монтування ro,noexec,nodev,sync для NFS.
- CVSS
- -
- EPSS
- 8.14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux ядрі виправлено вразливість, пов’язану з автоматичним монтуванням файлових систем, які тепер коректно успадковують параметри монтування, такі як ro (тільки для читання). Це забезпечує дотримання встановлених користувачем опцій безпеки.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає підвищення безпеки при автоматичному монтуванні NFS файлових систем, оскільки параметри безпеки, як-от ro, noexec, nodev, sync, тепер застосовуються коректно. Це знижує ризик несанкціонованих змін або виконання шкідливого коду на змонтованих файлових системах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від вашого постачальника та застосувати їх для усунення цієї вразливості. Також варто переглянути конфігурації автоматичного монтування NFS, щоб переконатися, що необхідні параметри безпеки застосовуються. Ведення журналів та моніторинг активності файлових систем допоможуть виявити потенційні проблеми.