Вразливість у ядрі Linux: обмеження частоти виклику sys_membarrier (CVE-2024-26602)

Усунено вразливість у Linux kernel (CVE-2024-26602), що знижує навантаження від частих викликів sys_membarrier та покращує стабільність системи.
CVE-2024-26602CVSS 5.5Linux

Вразливість у ядрі Linux: обмеження частоти виклику sys_membarrier (CVE-2024-26602)

Усунено вразливість у Linux kernel (CVE-2024-26602), що знижує навантаження від частих викликів sys_membarrier та покращує стабільність системи.

CVSS
5.5 MEDIUM
EPSS
23.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з функцією sys_membarrier, яка могла викликати значне навантаження на систему через надмірно часті виклики. Впроваджено блокування для послідовного доступу, щоб запобігти надмірному навантаженню та уповільненню роботи системи.

Бізнес-вплив

Ця вразливість може призводити до загального уповільнення роботи системи через надмірне навантаження на ядро при частих викликах sys_membarrier. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності серверів та сервісів, особливо на системах з високим навантаженням.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити частоту викликів sys_membarrier у додатках, провести моніторинг системних журналів на предмет аномальної активності та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки