CVE-2024-26775: Уразливість у ядрі Linux, що може спричинити взаємне блокування

Уразливість CVE-2024-26775 у ядрі Linux може спричинити deadlock через неправильне блокування. Рекомендується оновлення ядра для захисту систем.
CVE-2024-26775CVSS 5.5Linux

CVE-2024-26775: Уразливість у ядрі Linux, що може спричинити взаємне блокування

Уразливість CVE-2024-26775 у ядрі Linux може спричинити deadlock через неправильне блокування. Рекомендується оновлення ядра для захисту систем.

CVSS
5.5 MEDIUM
EPSS
8.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість, пов’язану з потенційним взаємним блокуванням (deadlock) через неправильне управління блокуваннями в функції set_capacity. Проблема виникає через залежність між двома блокуваннями, що може призвести до зависання системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зупинку або зависання системи через deadlock, що впливає на стабільність та доступність сервісів. Особливо це актуально для систем, що використовують модулі ядра, пов’язані з aoe та zram. Вчасне оновлення ядра допоможе уникнути потенційних проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на ознаки deadlock та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки