CVE-2024-58090: luka w jądrze Linux dotycząca planowania zadań przy wyłączonych przerwaniach
Opis i zalecenia dotyczące CVE-2024-58090, luki w jądrze Linux wpływającej na planowanie zadań przy wyłączonych przerwaniach. Sprawdź jak zabezpieczyć system.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę, która pozwalała na wywołanie planowania zadań (scheduler) w nieprawidłowym kontekście, gdy przerwania były wyłączone. Problem dotyczy modeli planowania PREEMPT_NONE i PREEMPT_VOLUNTARY i może prowadzić do nieoczekiwanych ostrzeżeń i niestabilności systemu.
Wpływ biznesowy
Ta luka może powodować nieprzewidziane zachowania systemu operacyjnego Linux, zwłaszcza podczas operacji związanych z kexec i zarządzaniem przerwaniami. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko niestabilności systemu lub błędów w krytycznych procesach, co może wpływać na dostępność i niezawodność usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję systemów na operacje kexec oraz monitorować logi systemowe pod kątem ostrzeżeń związanych z przerwaniami i planowaniem zadań. Priorytetowo traktuj aktualizacje systemów korzystających z modeli planowania PREEMPT_NONE i PREEMPT_VOLUNTARY.