CVE-2024-26687: Уразливість у Linux kernel, що викликає гонки при обробці подій Xen
Уразливість CVE-2024-26687 у Linux kernel викликає гонки в обробці подій Xen, що може призвести до збоїв системи. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено уразливість, пов’язану з некоректним порядком блокувань у Xen events, що призводить до змагань (гонок) між функціями shutdown_pirq та startup_pirq. Це може спричинити некоректне відображення подій та потенційні збої системи, особливо при роботі з NVMe пристроями.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може викликати нестабільність системи або збої під час завантаження, особливо у середовищах з Xen та NVMe пристроями. Це може призвести до простоїв або втрати продуктивності, якщо не буде вчасно усунена.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для CVE-2024-26687, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують Xen, переглянути журнали на наявність аномалій, а також пріоритезувати патчі для систем із NVMe пристроями.