CVE-2024-26686: Вразливість у ядрі Linux, що може спричинити зависання

Виправлено вразливість CVE-2024-26686 у ядрі Linux, яка може спричинити зависання системи при багатопотоковому навантаженні.
CVE-2024-26686CVSS 5.5Linux

CVE-2024-26686: Вразливість у ядрі Linux, що може спричинити зависання

Виправлено вразливість CVE-2024-26686 у ядрі Linux, яка може спричинити зависання системи при багатопотоковому навантаженні.

CVSS
5.5 MEDIUM
EPSS
11.77%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з функцією do_task_stat(), яка при одночасному виклику багатьма потоками може спричинити жорстке зависання системи через блокування. Проблема виникає при великій кількості процесорних ядер і потоків у процесі.

Бізнес-вплив

Ця вразливість може призвести до тривалого зависання системи, що негативно впливає на стабільність і продуктивність серверів та інфраструктури на базі Linux. Особливо це актуально для систем з великою кількістю процесорних ядер і багатопотокових процесів, де одночасне виконання do_task_stat() може викликати блокування ядра.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити одночасне навантаження на систему, моніторити логи на предмет аномалій і планувати оновлення з урахуванням пріоритетності ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки