Виправлення витоку posix_acl та помилки обробки в nfsd4_create_file у Linux
Усунено помилки в nfsd4_create_file Linux, що викликали витік posix_acl та ігнорування помилок ACL. Рекомендовано оновлення ядра для безпеки NFS.
- CVSS
- 7.1 HIGH
- EPSS
- 18.7%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у функції nfsd4_create_file, пов’язану з некоректною обробкою ACL та витоком пам’яті. Помилки призводили до створення файлів без належних ACL та витоку ресурсів при помилках у процесі створення файлу.
Бізнес-вплив
Ця вразливість може призвести до порушення політик доступу через ігнорування помилок при конвертації ACL, що суперечить стандартам RFC. Також можливий витік пам’яті, що може вплинути на стабільність сервера NFS. Для організацій, які використовують NFSv4, це може означати потенційні ризики безпеки та зниження надійності сервісу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід обмежити використання функцій NFSv4, контролювати журнали системи на предмет аномалій та мінімізувати експозицію сервера NFS до ненадійних клієнтів.