Linux kernel NFSv4 sérülékenysége

CH azonosító

CH-14119

Angol cím

Linux Kernel NFSv4 vulnerability

Felfedezés dátuma

2017.06.26.

Súlyosság

Közepes

Érintett rendszerek

Kernel
Linux

Érintett verziók

Azon rendszerek, melyek a CONFIG_NFSD_PNFS-t engedélyezve kerültek fordításra.

Összefoglaló

A Linux kernel NFSv4 Server funkciójának sérülékenysége vált ismertté, amelyet kihasználva a szolgáltatás összeomlása érhető el.

Leírás

A távoli támadó UDP protokollon keresztül egy speciálisan összeállított NFSv4 pNFS LAYOUTGET paranccsal bemenet-validációs hibát idézhet elő, mely a szolgáltatás összeomlásához vezet.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Megoldás

Javítsa a forráskódot, majd fordítsa újra a kernelt.

Hivatkozások

Gyártói referencia: git.kernel.org
Egyéb referencia: securitytracker.com
CVE-2017-8797 - NVD CVE-2017-8797


Legfrissebb sérülékenységek
CVE-2026-20643 – Apple WebKit sérülékenysége
CVE-2026-23816 – HPE AOS-CX sérülékenysége
CVE-2026-23815 – HPE AOS-CX sérülékenysége
CVE-2026-23814 – HPE AOS-CX sérülékenysége
CVE-2025-47813 – Wing FTP Server Information Disclosure sérülékenység
CVE-2026-23813 – HPE AOS-CX sérülékenysége
CVE-2026-3910 – Google Chromium V8 Improper Restriction of Operations Within the Bounds of a Memory Buffer sérülékenység
CVE-2026-3909 – Google Skia Out-of-Bounds Write sérülékenység
CVE-2026-26127 – Microsoft .NET Denial of Service sérülékenység
CVE-2026-21262 – Microsoft SQL Server Elevation of Privilege sérülékenység
Tovább a sérülékenységekhez »