CVE-2024-26775: luka w jądrze Linux powodująca potencjalny zakleszczenie
Średnio ważna luka w jądrze Linux (CVE-2024-26775) może prowadzić do zakleszczenia. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która mogła prowadzić do zakleszczenia poprzez niewłaściwe zarządzanie blokadami podczas wywołania funkcji set_capacity(). Problem polegał na błędnym porządku blokad, co mogło skutkować sytuacją deadlock w wielowątkowym środowisku.
Wpływ biznesowy
Luka o średniej ważności (CVSS 5.5) może powodować zatrzymanie działania niektórych procesów systemowych, co wpływa na stabilność i dostępność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne zakleszczenia w systemach korzystających z funkcji zarządzania pojemnością urządzeń blokowych, szczególnie w środowiskach wieloprocesorowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na potencjalne ataki poprzez monitorowanie logów systemowych pod kątem symptomów zakleszczenia oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.