CVE-2024-27004: luka w jądrze Linux powodująca zakleszczenie w zarządzaniu zasilaniem

Opis luki CVE-2024-27004 w jądrze Linux prowadzącej do zakleszczenia podczas zarządzania zasilaniem urządzeń. Zalecenia dla administratorów IT.
CVE-2024-27004CVSS 5.5Linux

CVE-2024-27004: luka w jądrze Linux powodująca zakleszczenie w zarządzaniu zasilaniem

Opis luki CVE-2024-27004 w jądrze Linux prowadzącej do zakleszczenia podczas zarządzania zasilaniem urządzeń. Zalecenia dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
11.28%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę powodującą zakleszczenie (deadlock) podczas zarządzania zasilaniem urządzeń w drzewie zegarów (clk). Problem występuje, gdy dwa wątki wzajemnie oczekują na zwolnienie blokady prepare_lock, co może prowadzić do zawieszenia systemu.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować blokowaniem procesów jądra, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux. W środowiskach produkcyjnych może to prowadzić do przestojów lub konieczności restartu systemu, zwłaszcza w systemach intensywnie korzystających z zarządzania zasilaniem urządzeń.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem objawów zakleszczenia oraz priorytetyzować aktualizacje związane z zarządzaniem zasilaniem i sterownikami urządzeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS