CVE-2024-27004: luka w jądrze Linux powodująca zakleszczenie w zarządzaniu zasilaniem
Opis luki CVE-2024-27004 w jądrze Linux prowadzącej do zakleszczenia podczas zarządzania zasilaniem urządzeń. Zalecenia dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę powodującą zakleszczenie (deadlock) podczas zarządzania zasilaniem urządzeń w drzewie zegarów (clk). Problem występuje, gdy dwa wątki wzajemnie oczekują na zwolnienie blokady prepare_lock, co może prowadzić do zawieszenia systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować blokowaniem procesów jądra, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux. W środowiskach produkcyjnych może to prowadzić do przestojów lub konieczności restartu systemu, zwłaszcza w systemach intensywnie korzystających z zarządzania zasilaniem urządzeń.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux od dostawcy systemu i ich wdrożenie. W przypadku braku natychmiastowej poprawki warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem objawów zakleszczenia oraz priorytetyzować aktualizacje związane z zarządzaniem zasilaniem i sterownikami urządzeń.