CVE-2024-39476: luka w jądrze Linux dotycząca deadlocka w raid5d()
Poprawka luki CVE-2024-39476 w jądrze Linux zapobiega deadlockowi w raid5d(), który mógł prowadzić do zawieszeń i wysokiego zużycia CPU.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która powodowała deadlock w funkcji raid5d() podczas oczekiwania na wyczyszczenie flagi MD_SB_CHANGE_PENDING. Problem mógł prowadzić do zawieszenia się procesów i całkowitego wykorzystania CPU przez pętlę oczekiwania.
Wpływ biznesowy
Ta luka może skutkować zawieszeniem działania usług korzystających z RAID5 w systemach Linux, prowadząc do degradacji wydajności i potencjalnych przestojów. Operatorzy IT powinni zwrócić uwagę na stabilność systemów RAID5, szczególnie w środowiskach o wysokim obciążeniu I/O.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów RAID5, monitorować logi systemowe pod kątem zawieszeń oraz priorytetyzować wdrożenie poprawki.