CVE-2024-35819: luka w jądrze Linux związana z blokadą spinlock

Załatano lukę CVE-2024-35819 w jądrze Linux dotyczącą nieprawidłowego użycia spinlocka w module qbman, wpływającą na stabilność systemu.
CVE-2024-35819CVSS 5.5Linux

CVE-2024-35819: luka w jądrze Linux związana z blokadą spinlock

Załatano lukę CVE-2024-35819 w jądrze Linux dotyczącą nieprawidłowego użycia spinlocka w module qbman, wpływającą na stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
14.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę dotyczącą użycia spinlocka w module qbman soc: fsl. Problem polegał na tym, że funkcja smp_call_function wykonywała wywołanie zwrotne w kontekście twardego przerwania, co mogło powodować oczekiwanie na zadanie śpiące, prowadząc do potencjalnych zakłóceń działania.

Wpływ biznesowy

Ta luka może wpływać na stabilność i wydajność systemów korzystających z jądra Linux, zwłaszcza w środowiskach z aktywnym modułem qbman. Może to skutkować nieprzewidzianymi opóźnieniami lub problemami w obsłudze przerwań, co jest istotne dla operatorów infrastruktury i właścicieli systemów wymagających wysokiej dostępności.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. Warto ograniczyć ekspozycję systemów na potencjalne ataki poprzez monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowiskach produkcyjnych korzystających z modułu qbman.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS