CVE-2024-43862: luka w jądrze Linux dotycząca blokady carrier_lock
Naprawiono lukę CVE-2024-43862 w jądrze Linux, eliminując ryzyko zakleszczenia związanego z blokadą carrier_lock w module fsl_qmc_hdlc.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i naprawiono lukę polegającą na nieprawidłowym użyciu spinlocka carrier_lock, który chroni wykrywanie nośnika. Wywołanie funkcji framer_get_status() podczas trzymania spinlocka prowadziło do potencjalnego zakleszczenia (deadlock).
Wpływ biznesowy
Ta luka może powodować zakleszczenia w systemie, co skutkuje niestabilnością i potencjalnymi przerwami w działaniu usług sieciowych opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na możliwe problemy z wydajnością i dostępnością systemów korzystających z modułu fsl_qmc_hdlc.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które konwertują spinlock carrier_lock na mutex, eliminując ryzyko zakleszczenia. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów, monitorować logi pod kątem błędów związanych z blokadami oraz priorytetyzować wdrożenie poprawek.