CVE-2024-35991: luka w jądrze Linux dotycząca blokady mutex zamiast spinlock
Naprawiono lukę CVE-2024-35991 w jądrze Linux, gdzie spinlock zastąpiono mutexem, poprawiając stabilność i synchronizację systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na niewłaściwym użyciu spinlocka do ochrony kolejki zadań, co mogło prowadzić do błędów Call Trace podczas wielozadaniowości. Problem rozwiązano przez zastąpienie spinlocka mutexem, co umożliwia bezpieczne wywołanie drain_workqueue().
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie w środowiskach korzystających z mechanizmu dmaengine idxd, wpływając na niezawodność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z synchronizacją i stabilnością systemu, szczególnie w systemach o dużym obciążeniu wielowątkowym.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z kolejkami zadań oraz priorytetowo traktować wdrożenie poprawki.