Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-49316

PUBLISHED 01.10.2025

CNA: Linux

NFSv4: Don't hold the layoutget locks across multiple RPC calls

Обновлено: 19.06.2025
In the Linux kernel, the following vulnerability has been resolved: NFSv4: Don't hold the layoutget locks across multiple RPC calls When doing layoutget as part of the open() compound, we have to be careful to release the layout locks before we can call any further RPC calls, such as setattr(). The reason is that those calls could trigger a recall, which could deadlock.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02213 Уязвимость функции _nfs4_open_and_get_state() модуля fs/nfs/nfs4proc.c поддержки клиентов NFS ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 56f487f8c8fc5d6e582b79a86fc132d050129e15 до 6b3fc1496e7227cd6a39a80bbfb7588ef7c7a010 affected
Наблюдалось в версиях от 56f487f8c8fc5d6e582b79a86fc132d050129e15 до a2b3be930e79cc5d9d829f158e31172b2043f0cd affected
Наблюдалось в версиях от 56f487f8c8fc5d6e582b79a86fc132d050129e15 до 0ee5b9644f06b4d3cdcd9544f43f63312e425a4c affected
Наблюдалось в версиях от 56f487f8c8fc5d6e582b79a86fc132d050129e15 до d4c2a041ed3ba114502d5ed6ace5b1a48d637a8e affected
Наблюдалось в версиях от 56f487f8c8fc5d6e582b79a86fc132d050129e15 до 08d7a26d115cc7892668baa9750f64bd8baca29b affected
Наблюдалось в версиях от 56f487f8c8fc5d6e582b79a86fc132d050129e15 до ea759ae0a9ae5acee677d722129710ac89cc59c1 affected
Наблюдалось в версиях от 56f487f8c8fc5d6e582b79a86fc132d050129e15 до 6949493884fe88500de4af182588e071cf1544ee affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.18 affected
Наблюдалось в версиях от 0 до 4.18 unaffected
Наблюдалось до версии 4.19.* unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 5.17.* unaffected
Наблюдалось до версии 5.18.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.10.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
5.5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 01.10.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.