CVE-2024-26880: Вразливість у Linux kernel, пов’язана з некоректним відновленням suspend
Виявлено вразливість CVE-2024-26880 у Linux kernel, що викликає аварійні збої при некоректному відновленні suspend. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 51.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала аварійне завершення роботи при тестуванні lvm2 через некоректне парування методів postsuspend і resume. Проблема полягала у подвійних викликах origin_postsuspend, що призводило до пошкодження списку та збою ядра.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи, що негативно впливає на стабільність серверів та інфраструктури, особливо при використанні LVM. Для операторів ІТ це означає потенційні простої та втрату доступності сервісів, що потребує уваги до оновлення ядра та моніторингу системних журналів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій, пов’язаних з suspend/resume у LVM, переглянути журнали на предмет помилок та планувати пріоритетне оновлення систем.