CVE-2024-56701: Luka w jądrze Linux dotycząca blokady dtl_access_lock
Naprawiono lukę CVE-2024-56701 w jądrze Linux dotyczącą blokady dtl_access_lock na platformach powerpc/pseries. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module powerpc/pseries, gdzie dtl_access_lock powinien być blokadą rw_semaphore, aby uniknąć wywołania funkcji śpiącej kmalloc() w nieprawidłowym kontekście. Błąd ten mógł prowadzić do awarii systemu podczas operacji na statystykach vcpudispatch.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i potencjalne awarie procesów korzystających z funkcji vcpudispatch_stats_write, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux na platformach powerpc/pseries. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów i przerw w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która zmienia dtl_access_lock na rw_semaphore. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów związanych z dtl_access_lock oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.