CVE-2024-26686: luka w jądrze Linux dotycząca blokady wątków
CVE-2024-26686 to luka w jądrze Linux prowadząca do twardych blokad systemu przy dużej liczbie wątków. Zalecana jest aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która może powodować twarde zawieszenie systemu podczas jednoczesnego wywołania funkcji do_task_stat() przez wiele wątków. Problem polegał na nieefektywnym zarządzaniu blokadami, co prowadziło do długotrwałego oczekiwania z wyłączonymi przerwaniami.
Wpływ biznesowy
Ta luka może skutkować znacznym spowolnieniem lub zawieszeniem systemu, szczególnie na serwerach z wieloma procesorami i dużą liczbą wątków. Może to wpłynąć na stabilność i dostępność usług opartych na systemach Linux, co jest istotne dla operatorów IT i właścicieli infrastruktury.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę eliminującą problem z blokadą w do_task_stat(). W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć liczbę jednoczesnych wątków wywołujących tę funkcję, monitorować logi systemowe pod kątem objawów blokad oraz priorytetyzować wdrożenie poprawki.