CVE-2024-26687: Уразливість у Linux kernel, що викликає гонки при обробці подій Xen

Уразливість CVE-2024-26687 у Linux kernel викликає гонки в обробці подій Xen, що може призвести до збоїв системи. Рекомендується оновлення ядра.
CVE-2024-26687CVSS 5.5Linux

CVE-2024-26687: Уразливість у Linux kernel, що викликає гонки при обробці подій Xen

Уразливість CVE-2024-26687 у Linux kernel викликає гонки в обробці подій Xen, що може призвести до збоїв системи. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
13.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено уразливість, пов’язану з некоректним порядком блокувань у Xen events, що призводить до змагань (гонок) між функціями shutdown_pirq та startup_pirq. Це може спричинити некоректне відображення подій та потенційні збої системи, особливо при роботі з NVMe пристроями.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність системи або збої під час завантаження, особливо у середовищах з Xen та NVMe пристроями. Це може призвести до простоїв або втрати продуктивності, якщо не буде вчасно усунена.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2024-26687, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують Xen, переглянути журнали на наявність аномалій, а також пріоритезувати патчі для систем із NVMe пристроями.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки