Новости и события » Hi-Tech » Уязвимость в реализации NFS-сервера, поставляемой в ядре Linux

Уязвимость в реализации NFS-сервера, поставляемой в ядре Linux

В сервере NFS (NFSv2 и NFSv3), входящем в состав ядра Linux, выявлена удаленно эксплуатируемая уязвимость (CVE-2017-7895), позволяющая прочитать содержимое произвольных областей памяти ядра и пространства пользователя (от 1 до 4 Мб) через отправку специально оформленных запросов к NFS. Для успешного проведения атаки необходимо наличие доступного на запись NFS-раздела, примонтированного в системе с которой совершается атака.

Проблема внесена вызвана ошибкой при добавлении изменения в код fs/nfsd, внесенного более 10 лет назад при подготовке ядра 2.6.22. Уязвимость устранена в выпусках 4.11 и 4.10.13. В дистрибутивах проблема пока остается неисправленной (Debian, RHEL, Ubuntu, SUSE).


Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх