CVE-2024-35934: luka w jądrze Linux dotycząca nadmiernego obciążenia rtnl

Poprawka w jądrze Linux redukuje nadmierne obciążenie mutexu rtnl, zapobiegając zakleszczeniom i poprawiając stabilność sieci.
CVE-2024-35934CVSS 5.5Linux

CVE-2024-35934: luka w jądrze Linux dotycząca nadmiernego obciążenia rtnl

Poprawka w jądrze Linux redukuje nadmierne obciążenie mutexu rtnl, zapobiegając zakleszczeniom i poprawiając stabilność sieci.

CVSS
5.5 MEDIUM
EPSS
11.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę polegającą na nadmiernym obciążeniu mutexu rtnl podczas tworzenia przestrzeni nazw sieciowych przez funkcję smc_pnet_create_pnetids_list(). Poprawka zapobiega niepotrzebnemu blokowaniu, co zmniejsza ryzyko zakleszczeń i problemów z wydajnością.

Wpływ biznesowy

Ta luka może prowadzić do zakleszczeń i obniżenia wydajności systemu sieciowego, co wpływa na stabilność i dostępność usług korzystających z przestrzeni nazw sieciowych. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z blokadami mutexów w jądrze, które mogą wpływać na infrastrukturę sieciową.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie najnowszych poprawek od dostawcy. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na niepotrzebne tworzenie przestrzeni nazw sieciowych oraz monitorować logi systemowe pod kątem problemów z blokadami rtnl i potencjalnych zakleszczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS