CVE-2024-35934: Вразливість у ядрі Linux, пов’язана з надмірним блокуванням rtnl
Виправлено вразливість CVE-2024-35934 у ядрі Linux, що викликала надмірне блокування rtnl і могла впливати на продуктивність мережі.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала надмірне блокування rtnl під час створення мережевих просторів і ініціалізації smc. Проблема полягала в зайвому захопленні блокування, що могло призводити до зниження продуктивності або блокувань.
Бізнес-вплив
Ця вразливість може спричинити підвищене навантаження на мережеві ресурси та затримки в роботі мережевих просторів, що впливає на стабільність і продуктивність систем на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та необхідність контролювати оновлення ядра для уникнення проблем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на предмет аномалій у роботі мережевих просторів і пріоритезувати оновлення систем, що використовують smc.