Вразливість у ядрі Linux: усунення дедлоку між bd_link_disk_holder та скануванням розділів

Виправлено середньої серйозності вразливість ядра Linux, що викликала дедлок між bd_link_disk_holder та скануванням розділів. Рекомендується оновлення.
CVE-2024-26899CVSS 5.5Linux

Вразливість у ядрі Linux: усунення дедлоку між bd_link_disk_holder та скануванням розділів

Виправлено середньої серйозності вразливість ядра Linux, що викликала дедлок між bd_link_disk_holder та скануванням розділів. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
11.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала дедлок при одночасному скануванні розділів та додаванні нових пристроїв у RAID-масив. Проблема полягала у неправильному використанні mutex open_mutex, що призводило до блокування процесів.

Бізнес-вплив

Ця вразливість може спричинити зависання системних процесів, що працюють з блоковими пристроями, особливо під час ініціалізації або модифікації RAID-масивів. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі систем з високим навантаженням на дискові операції, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення проблеми. Якщо негайне оновлення неможливе, слід мінімізувати одночасне сканування розділів і зміну конфігурації RAID, а також моніторити системні логи на предмет дедлоків. Пріоритетно плануйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки