CVE-2024-26962: Вразливість у Linux kernel, що викликає зависання dm-raid456 при паралельних операціях
Виправлено проблему зависання dm-raid456 у Linux kernel під час одночасного вводу-виводу та reshape. Рекомендується оновлення ядра та моніторинг RAID-масивів.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено проблему зависання dm-raid456 під час одночасного вводу-виводу та зміни структури RAID (reshape). Зависання виникає, якщо reshape не може просунутися через певні умови, наприклад, масив у режимі лише для читання або встановлені прапори MD_RECOVERY_WAIT чи MD_RECOVERY_FROZEN.
Бізнес-вплив
Ця вразливість може призвести до зависання операцій вводу-виводу на RAID-масивах dm-raid456, що негативно впливає на доступність системи та продуктивність. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність додаткового моніторингу стану RAID-масивів під час операцій reshape.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати одночасні операції reshape та вводу-виводу на dm-raid456, контролювати статус масивів, а також переглянути логи на предмет зависань. Пріоритезуйте оновлення систем, що використовують dm-raid456, особливо в критичних середовищах.