CVE-2024-44953: luka w jądrze Linux powodująca zakleszczenie podczas aktualizacji RTC
Luka CVE-2024-44953 w jądrze Linux może powodować zakleszczenie podczas aktualizacji zegara RTC w sterowniku SCSI UFS. Zalecane szybkie aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, która powodowała zakleszczenie podczas aktualizacji zegara RTC w sterowniku SCSI UFS. Problem występował, gdy zawieszenie w czasie działania oczekiwało na zakończenie pracy RTC, która z kolei wywoływała oczekiwanie na wznowienie działania, prowadząc do zakleszczenia.
Wpływ biznesowy
Luka może powodować zatrzymanie procesów związanych z zarządzaniem energią i urządzeniami SCSI UFS, co może skutkować niestabilnością systemu lub przestojami. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i dostępnością systemów korzystających z tego sterownika, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem symptomów zakleszczenia lub problemów z zarządzaniem energią. Priorytetowo traktuj aktualizacje systemów korzystających z urządzeń UFS.