Podatność w podsystemie NFSD jądra Linux polega na braku wczesnej inicjalizacji wskaźnika args.acl w funkcji nfsd4_encode_fattr4(), co może prowadzić do poważnych błędów wykonania. Oceniona jako CRITICAL z wynikiem CVSS 9.8, stanowi potencjalne zagrożenie dla systemów korzystających z serwera NFS.
▸ Pokaż oryginał (EN)
In the Linux kernel, the following vulnerability has been resolved: NFSD: Fix nfsd4_encode_fattr4() crasher Ensure that args.acl is initialized early. It is used in an unconditional call to kfree() on the way out of nfsd4_encode_fattr4().
Funkcja nfsd4_encode_fattr4() wywołuje kfree() na wskaźniku args.acl bezwarunkowo podczas wychodzenia z funkcji. Jeśli wskaźnik args.acl nie zostanie odpowiednio zainicjalizowany na początku działania funkcji, może wskazywać na niezdefiniowany obszar pamięci. Wywołanie kfree() na niezainicjalizowanym wskaźniku może skutkować awarią jądra (kernel crash) lub potencjalnie innym niezdefiniowanym zachowaniem systemu.
Atakujący zdalny, nieuwierzytelniony może doprowadzić do awarii systemu (kernel crash), a w zależności od układu pamięci potencjalnie uzyskać nieautoryzowany dostęp do danych, naruszenie integralności lub pozbawienie systemu dostępności.
Należy zastosować patche dostępne w stabilnych gałęziach jądra Linux wskazanych w referencjach (commit 18180a4550d08be4eb0387fe83f02f703f92d4e7 oraz 6a7b07689af6e4e023404bf69b1230f43b2a15bc). Użytkownicy produktów NetApp powinni zapoznać się z poradnikiem bezpieczeństwa ntap-20250404-0007 i zastosować zalecane przez producenta aktualizacje.
Linux Kernel (wersje wskazane w referencjach producenta), Netapp Converged Systems Advisor Agent, Netapp SolidFire & HCI Management Node, Netapp SolidFire & HCI Storage Node
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HLinux Kernel
OSLinux6.96.7 – 6.8.10 (bez)Netapp Converged Systems Advisor Agent
APPNetappwszystkie wersjeNetapp H300s
HWNetappwszystkie wersjeNetapp H300s Firmware
OSNetappwszystkie wersjeNetapp H410c
HWNetappwszystkie wersjeNetapp H410c Firmware
OSNetappwszystkie wersjeNetapp H410s
HWNetappwszystkie wersjeNetapp H410s Firmware
OSNetappwszystkie wersjeNetapp H500s
HWNetappwszystkie wersjeNetapp H500s Firmware
OSNetappwszystkie wersjeNetapp H700s
HWNetappwszystkie wersjeNetapp H700s Firmware
OSNetappwszystkie wersjeNetapp Hci Compute Node
OSNetappwszystkie wersjeNetapp Solidfire \& Hci Management Node
APPNetappwszystkie wersjeNetapp Solidfire \& Hci Storage Node
APPNetappwszystkie wersje
Powiązane podatności
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC
Apache Tomcat: Path Equivalence prowadzący do RCE i ujawnienia danych
RCE przez YAML deserialization w IBM Aspera Faspex