Вразливість у ядрі Linux (CVE-2024-27003) пов’язана з runtime PM
Усунено вразливість CVE-2024-27003 у ядрі Linux, що могла спричинити дедлок через неправильне управління runtime PM.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.91%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що могла спричинити дедлок при обробці стану годинника (clk) через debugfs. Проблема виникала через неправильне управління runtime PM, що могло призвести до блокування потоків при одночасному відновленні пристроїв.
Бізнес-вплив
Ця вразливість може спричинити зупинку або зависання системних процесів, що впливає на стабільність і доступність систем на базі Linux. Особливо це актуально для пристроїв із динамічним керуванням живленням, наприклад, екранів і драйверів дисплея. Оператори ІТ та власники інфраструктури повинні врахувати можливі ризики дедлоків у своїх середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність помилок runtime PM і пріоритезувати оновлення систем, що використовують динамічне керування живленням.