CVE-2024-35819: luka w jądrze Linux związana z blokadą spinlock
Załatano lukę CVE-2024-35819 w jądrze Linux dotyczącą nieprawidłowego użycia spinlocka w module qbman, wpływającą na stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę dotyczącą użycia spinlocka w module qbman soc: fsl. Problem polegał na tym, że funkcja smp_call_function wykonywała wywołanie zwrotne w kontekście twardego przerwania, co mogło powodować oczekiwanie na zadanie śpiące, prowadząc do potencjalnych zakłóceń działania.
Wpływ biznesowy
Ta luka może wpływać na stabilność i wydajność systemów korzystających z jądra Linux, zwłaszcza w środowiskach z aktywnym modułem qbman. Może to skutkować nieprzewidzianymi opóźnieniami lub problemami w obsłudze przerwań, co jest istotne dla operatorów infrastruktury i właścicieli systemów wymagających wysokiej dostępności.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych poprawek jądra Linux dostarczonych przez dostawcę. Warto ograniczyć ekspozycję systemów na potencjalne ataki poprzez monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzować aktualizacje w środowiskach produkcyjnych korzystających z modułu qbman.