CVE-2024-26775: Уразливість у ядрі Linux, що може спричинити взаємне блокування
Уразливість CVE-2024-26775 у ядрі Linux може спричинити deadlock через неправильне блокування. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість, пов’язану з потенційним взаємним блокуванням (deadlock) через неправильне управління блокуваннями в функції set_capacity. Проблема виникає через залежність між двома блокуваннями, що може призвести до зависання системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити зупинку або зависання системи через deadlock, що впливає на стабільність та доступність сервісів. Особливо це актуально для систем, що використовують модулі ядра, пов’язані з aoe та zram. Вчасне оновлення ядра допоможе уникнути потенційних проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, моніторити логи на ознаки deadlock та пріоритезувати оновлення відповідно до ризиків.