CVE-2024-41932: luka w jądrze Linux dotycząca sched_setaffinity
Naprawiono lukę CVE-2024-41932 w jądrze Linux dotyczącą błędnych ostrzeżeń sched_setaffinity. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono problem z funkcją sched_setaffinity, gdzie nieprawidłowe ostrzeżenie było generowane podczas wyścigu między przypisaniem afinitetu zadania a aktualizacją cpuset. Błąd ten mógł powodować fałszywe alarmy, gdy maska cpuset nie pokrywała się z żądanym afinitytem zadania.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może prowadzić do niepotrzebnych ostrzeżeń w logach systemowych, co utrudnia monitorowanie i diagnozowanie rzeczywistych problemów z wydajnością lub konfiguracją. Choć nie jest to krytyczna luka bezpieczeństwa, może wpływać na stabilność i zarządzanie zasobami systemowymi.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia problemu. W międzyczasie warto ograniczyć zmiany w cpuset i afinitycie zadań w środowiskach produkcyjnych oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z sched_setaffinity. Priorytetem jest aktualizacja systemu do wersji zawierającej poprawkę.