CVE-2024-58090: luka w jądrze Linux dotycząca planowania zadań przy wyłączonych przerwaniach

Opis i zalecenia dotyczące CVE-2024-58090, luki w jądrze Linux wpływającej na planowanie zadań przy wyłączonych przerwaniach. Sprawdź jak zabezpieczyć system.
CVE-2024-58090CVSS 5.5Linux

CVE-2024-58090: luka w jądrze Linux dotycząca planowania zadań przy wyłączonych przerwaniach

Opis i zalecenia dotyczące CVE-2024-58090, luki w jądrze Linux wpływającej na planowanie zadań przy wyłączonych przerwaniach. Sprawdź jak zabezpieczyć system.

CVSS
5.5 MEDIUM
EPSS
10.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę, która pozwalała na wywołanie planowania zadań (scheduler) w nieprawidłowym kontekście, gdy przerwania były wyłączone. Problem dotyczy modeli planowania PREEMPT_NONE i PREEMPT_VOLUNTARY i może prowadzić do nieoczekiwanych ostrzeżeń i niestabilności systemu.

Wpływ biznesowy

Ta luka może powodować nieprzewidziane zachowania systemu operacyjnego Linux, zwłaszcza podczas operacji związanych z kexec i zarządzaniem przerwaniami. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko niestabilności systemu lub błędów w krytycznych procesach, co może wpływać na dostępność i niezawodność usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na operacje kexec oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z przerwaniami i planowaniem zadań. Priorytetowo traktuj aktualizacje systemów korzystających z modeli planowania PREEMPT_NONE i PREEMPT_VOLUNTARY.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS