CVE-2024-39476: luka w jądrze Linux dotycząca deadlocka w raid5d()

Poprawka luki CVE-2024-39476 w jądrze Linux zapobiega deadlockowi w raid5d(), który mógł prowadzić do zawieszeń i wysokiego zużycia CPU.
CVE-2024-39476CVSS 5.5Linux

CVE-2024-39476: luka w jądrze Linux dotycząca deadlocka w raid5d()

Poprawka luki CVE-2024-39476 w jądrze Linux zapobiega deadlockowi w raid5d(), który mógł prowadzić do zawieszeń i wysokiego zużycia CPU.

CVSS
5.5 MEDIUM
EPSS
7.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która powodowała deadlock w funkcji raid5d() podczas oczekiwania na wyczyszczenie flagi MD_SB_CHANGE_PENDING. Problem mógł prowadzić do zawieszenia się procesów i całkowitego wykorzystania CPU przez pętlę oczekiwania.

Wpływ biznesowy

Ta luka może skutkować zawieszeniem działania usług korzystających z RAID5 w systemach Linux, prowadząc do degradacji wydajności i potencjalnych przestojów. Operatorzy IT powinni zwrócić uwagę na stabilność systemów RAID5, szczególnie w środowiskach o wysokim obciążeniu I/O.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów RAID5, monitorować logi systemowe pod kątem zawieszeń oraz priorytetyzować wdrożenie poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS