CVE-2024-26686: luka w jądrze Linux dotycząca blokady wątków

CVE-2024-26686 to luka w jądrze Linux prowadząca do twardych blokad systemu przy dużej liczbie wątków. Zalecana jest aktualizacja jądra.
CVE-2024-26686CVSS 5.5Linux

CVE-2024-26686: luka w jądrze Linux dotycząca blokady wątków

CVE-2024-26686 to luka w jądrze Linux prowadząca do twardych blokad systemu przy dużej liczbie wątków. Zalecana jest aktualizacja jądra.

CVSS
5.5 MEDIUM
EPSS
11.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, która może powodować twarde zawieszenie systemu podczas jednoczesnego wywołania funkcji do_task_stat() przez wiele wątków. Problem polegał na nieefektywnym zarządzaniu blokadami, co prowadziło do długotrwałego oczekiwania z wyłączonymi przerwaniami.

Wpływ biznesowy

Ta luka może skutkować znacznym spowolnieniem lub zawieszeniem systemu, szczególnie na serwerach z wieloma procesorami i dużą liczbą wątków. Może to wpłynąć na stabilność i dostępność usług opartych na systemach Linux, co jest istotne dla operatorów IT i właścicieli infrastruktury.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem z blokadą w do_task_stat(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć liczbę jednoczesnych wątków wywołujących tę funkcję, monitorować logi systemowe pod kątem objawów blokad oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS