Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2024-49974

PUBLISHED 03.11.2025

CNA: Linux

NFSD: Limit the number of concurrent async COPY operations

Обновлено: 21.05.2025
In the Linux kernel, the following vulnerability has been resolved: NFSD: Limit the number of concurrent async COPY operations Nothing appears to limit the number of concurrent async COPY operations that clients can start. In addition, AFAICT each async COPY can copy an unlimited number of 4MB chunks, so can run for a long time. Thus IMO async COPY can become a DoS vector. Add a restriction mechanism that bounds the number of concurrent background COPY operations. Start simple and try to be fair -- this patch implements a per-namespace limit. An async COPY request that occurs while this limit is exceeded gets NFS4ERR_DELAY. The requesting client can choose to send the request again after a delay or fall back to a traditional read/write style copy. If there is need to make the mechanism more sophisticated, we can visit that in future patches.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-04512 Уязвимость компонента NFSD ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от e0639dc5805a9d4faaa2c07ad98fa853b9529dd3 до 9e52ff544e0bfa09ee339fd7b0937ee3c080c24e affected
Наблюдалось в версиях от e0639dc5805a9d4faaa2c07ad98fa853b9529dd3 до 43e46ee5efc03990b223f7aa8b77aa9c3d3acfdf affected
Наблюдалось в версиях от e0639dc5805a9d4faaa2c07ad98fa853b9529dd3 до 7ea9260874b779637aff6d24c344b8ef4ac862a0 affected
Наблюдалось в версиях от e0639dc5805a9d4faaa2c07ad98fa853b9529dd3 до ae267989b7b7933dfedcd26468d0a88fc3a9da9e affected
Наблюдалось в версиях от e0639dc5805a9d4faaa2c07ad98fa853b9529dd3 до b4e21431a0db4854b5023cd5af001be557e6c3db affected
Наблюдалось в версиях от e0639dc5805a9d4faaa2c07ad98fa853b9529dd3 до 6a488ad7745b8f64625c6d3a24ce7e448e83f11b affected
Наблюдалось в версиях от e0639dc5805a9d4faaa2c07ad98fa853b9529dd3 до aadc3bbea163b6caaaebfdd2b6c4667fbc726752 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.20 affected
Наблюдалось в версиях от 0 до 4.20 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.10.* unaffected
Наблюдалось до версии 6.11.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 22.10.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 22.10.2024

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.