Вразливість у ядрі Linux: обмеження частоти виклику sys_membarrier (CVE-2024-26602)
Усунено вразливість у Linux kernel (CVE-2024-26602), що знижує навантаження від частих викликів sys_membarrier та покращує стабільність системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 23.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з функцією sys_membarrier, яка могла викликати значне навантаження на систему через надмірно часті виклики. Впроваджено блокування для послідовного доступу, щоб запобігти надмірному навантаженню та уповільненню роботи системи.
Бізнес-вплив
Ця вразливість може призводити до загального уповільнення роботи системи через надмірне навантаження на ядро при частих викликах sys_membarrier. Для операторів ІТ та власників інфраструктури це означає потенційне зниження продуктивності серверів та сервісів, особливо на системах з високим навантаженням.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити частоту викликів sys_membarrier у додатках, провести моніторинг системних журналів на предмет аномальної активності та пріоритезувати оновлення для критичних систем.