CVE-2024-35934: luka w jądrze Linux dotycząca nadmiernego obciążenia rtnl
Poprawka w jądrze Linux redukuje nadmierne obciążenie mutexu rtnl, zapobiegając zakleszczeniom i poprawiając stabilność sieci.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę polegającą na nadmiernym obciążeniu mutexu rtnl podczas tworzenia przestrzeni nazw sieciowych przez funkcję smc_pnet_create_pnetids_list(). Poprawka zapobiega niepotrzebnemu blokowaniu, co zmniejsza ryzyko zakleszczeń i problemów z wydajnością.
Wpływ biznesowy
Ta luka może prowadzić do zakleszczeń i obniżenia wydajności systemu sieciowego, co wpływa na stabilność i dostępność usług korzystających z przestrzeni nazw sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z blokadami mutexów w jądrze, które mogą wpływać na infrastrukturę sieciową.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na niepotrzebne tworzenie przestrzeni nazw sieciowych oraz monitorować logi systemowe pod kątem problemów z blokadami rtnl i potencjalnych zakleszczeń.