CVE-2024-56701: Luka w jądrze Linux dotycząca blokady dtl_access_lock

Naprawiono lukę CVE-2024-56701 w jądrze Linux dotyczącą blokady dtl_access_lock na platformach powerpc/pseries. Zalecana aktualizacja systemu.
CVE-2024-56701CVSS 5.5Linux

CVE-2024-56701: Luka w jądrze Linux dotycząca blokady dtl_access_lock

Naprawiono lukę CVE-2024-56701 w jądrze Linux dotyczącą blokady dtl_access_lock na platformach powerpc/pseries. Zalecana aktualizacja systemu.

CVSS
5.5 MEDIUM
EPSS
11.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module powerpc/pseries, gdzie dtl_access_lock powinien być blokadą rw_semaphore, aby uniknąć wywołania funkcji śpiącej kmalloc() w nieprawidłowym kontekście. Błąd ten mógł prowadzić do awarii systemu podczas operacji na statystykach vcpudispatch.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu i potencjalne awarie procesów korzystających z funkcji vcpudispatch_stats_write, co wpływa na stabilność i dostępność systemów opartych na jądrze Linux na platformach powerpc/pseries. Operatorzy powinni zwrócić uwagę na możliwość wystąpienia błędów i przerw w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnej poprawki jądra Linux, która zmienia dtl_access_lock na rw_semaphore. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki, monitorować logi systemowe pod kątem błędów związanych z dtl_access_lock oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS