CVE-2024-41932: luka w jądrze Linux dotycząca sched_setaffinity

Naprawiono lukę CVE-2024-41932 w jądrze Linux dotyczącą błędnych ostrzeżeń sched_setaffinity. Zalecana aktualizacja systemu.
CVE-2024-41932CVSS 5.5Linux

CVE-2024-41932: luka w jądrze Linux dotycząca sched_setaffinity

Naprawiono lukę CVE-2024-41932 w jądrze Linux dotyczącą błędnych ostrzeżeń sched_setaffinity. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
8.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono problem z funkcją sched_setaffinity, gdzie nieprawidłowe ostrzeżenie było generowane podczas wyścigu między przypisaniem afinitetu zadania a aktualizacją cpuset. Błąd ten mógł powodować fałszywe alarmy, gdy maska cpuset nie pokrywała się z żądanym afinitytem zadania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może prowadzić do niepotrzebnych ostrzeżeń w logach systemowych, co utrudnia monitorowanie i diagnozowanie rzeczywistych problemów z wydajnością lub konfiguracją. Choć nie jest to krytyczna luka bezpieczeństwa, może wpływać na stabilność i zarządzanie zasobami systemowymi.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia problemu. W międzyczasie warto ograniczyć zmiany w cpuset i afinitycie zadań w środowiskach produkcyjnych oraz monitorować logi systemowe pod kątem powtarzających się ostrzeżeń związanych z sched_setaffinity. Priorytetem jest aktualizacja systemu do wersji zawierającej poprawkę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS