CVE-2024-26686: Вразливість у ядрі Linux, що може спричинити зависання
Виправлено вразливість CVE-2024-26686 у ядрі Linux, яка може спричинити зависання системи при багатопотоковому навантаженні.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з функцією do_task_stat(), яка при одночасному виклику багатьма потоками може спричинити жорстке зависання системи через блокування. Проблема виникає при великій кількості процесорних ядер і потоків у процесі.
Бізнес-вплив
Ця вразливість може призвести до тривалого зависання системи, що негативно впливає на стабільність і продуктивність серверів та інфраструктури на базі Linux. Особливо це актуально для систем з великою кількістю процесорних ядер і багатопотокових процесів, де одночасне виконання do_task_stat() може викликати блокування ядра.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити одночасне навантаження на систему, моніторити логи на предмет аномалій і планувати оновлення з урахуванням пріоритетності ризику.