CVE-2024-35991: luka w jądrze Linux dotycząca blokady mutex zamiast spinlock

Naprawiono lukę CVE-2024-35991 w jądrze Linux, gdzie spinlock zastąpiono mutexem, poprawiając stabilność i synchronizację systemu.
CVE-2024-35991CVSS 5.5Linux

CVE-2024-35991: luka w jądrze Linux dotycząca blokady mutex zamiast spinlock

Naprawiono lukę CVE-2024-35991 w jądrze Linux, gdzie spinlock zastąpiono mutexem, poprawiając stabilność i synchronizację systemu.

CVSS
5.5 MEDIUM
EPSS
6.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na niewłaściwym użyciu spinlocka do ochrony kolejki zadań, co mogło prowadzić do błędów Call Trace podczas wielozadaniowości. Problem rozwiązano przez zastąpienie spinlocka mutexem, co umożliwia bezpieczne wywołanie drain_workqueue().

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie w środowiskach korzystających z mechanizmu dmaengine idxd, wpływając na niezawodność usług. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z synchronizacją i stabilnością systemu, szczególnie w systemach o dużym obciążeniu wielowątkowym.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z kolejkami zadań oraz priorytetowo traktować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS