CVE-2024-35934: Вразливість у ядрі Linux, пов’язана з надмірним блокуванням rtnl

Виправлено вразливість CVE-2024-35934 у ядрі Linux, що викликала надмірне блокування rtnl і могла впливати на продуктивність мережі.
CVE-2024-35934CVSS 5.5Linux

CVE-2024-35934: Вразливість у ядрі Linux, пов’язана з надмірним блокуванням rtnl

Виправлено вразливість CVE-2024-35934 у ядрі Linux, що викликала надмірне блокування rtnl і могла впливати на продуктивність мережі.

CVSS
5.5 MEDIUM
EPSS
11.29%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала надмірне блокування rtnl під час створення мережевих просторів і ініціалізації smc. Проблема полягала в зайвому захопленні блокування, що могло призводити до зниження продуктивності або блокувань.

Бізнес-вплив

Ця вразливість може спричинити підвищене навантаження на мережеві ресурси та затримки в роботі мережевих просторів, що впливає на стабільність і продуктивність систем на базі Linux. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі мережевих сервісів та необхідність контролювати оновлення ядра для уникнення проблем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати логи на предмет аномалій у роботі мережевих просторів і пріоритезувати оновлення систем, що використовують smc.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки