Вразливість у ядрі Linux (CVE-2024-27003) пов’язана з runtime PM

Усунено вразливість CVE-2024-27003 у ядрі Linux, що могла спричинити дедлок через неправильне управління runtime PM.
CVE-2024-27003CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-27003) пов’язана з runtime PM

Усунено вразливість CVE-2024-27003 у ядрі Linux, що могла спричинити дедлок через неправильне управління runtime PM.

CVSS
5.5 MEDIUM
EPSS
6.91%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що могла спричинити дедлок при обробці стану годинника (clk) через debugfs. Проблема виникала через неправильне управління runtime PM, що могло призвести до блокування потоків при одночасному відновленні пристроїв.

Бізнес-вплив

Ця вразливість може спричинити зупинку або зависання системних процесів, що впливає на стабільність і доступність систем на базі Linux. Особливо це актуально для пристроїв із динамічним керуванням живленням, наприклад, екранів і драйверів дисплея. Оператори ІТ та власники інфраструктури повинні врахувати можливі ризики дедлоків у своїх середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на наявність помилок runtime PM і пріоритезувати оновлення систем, що використовують динамічне керування живленням.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки