CVE-2024-26880: Вразливість у Linux kernel, пов’язана з некоректним відновленням suspend

Виявлено вразливість CVE-2024-26880 у Linux kernel, що викликає аварійні збої при некоректному відновленні suspend. Рекомендується оновлення ядра.
CVE-2024-26880CVSS 7.8Linux

CVE-2024-26880: Вразливість у Linux kernel, пов’язана з некоректним відновленням suspend

Виявлено вразливість CVE-2024-26880 у Linux kernel, що викликає аварійні збої при некоректному відновленні suspend. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
52.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи при тестуванні lvm2 через некоректне парування методів postsuspend і resume. Проблема полягала у подвійних викликах origin_postsuspend, що призводило до пошкодження списку та збою ядра.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність серверів та інфраструктури, особливо при використанні LVM. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, що потребує уваги до оновлення ядра та моніторингу системних журналів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з suspend/resume у LVM, переглянути журнали на предмет помилок та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки