Уразливість у Linux kernel: уникнення гонки при видаленні sg-пристрою (CVE-2024-35954)

Виправлено уразливість у Linux kernel (CVE-2024-35954), що може спричинити аварійне завершення роботи через гонку при видаленні sg-пристрою.
CVE-2024-35954CVSS 4.7Linux

Уразливість у Linux kernel: уникнення гонки при видаленні sg-пристрою (CVE-2024-35954)

Виправлено уразливість у Linux kernel (CVE-2024-35954), що може спричинити аварійне завершення роботи через гонку при видаленні sg-пристрою.

CVSS
4.7 MEDIUM
EPSS
13.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, пов’язану з некоректним видаленням sg-пристрою, що може призвести до аварійного завершення роботи ядра через виклик NULL-покажчика. Проблема виникає через неправильний порядок викликів функцій при звільненні ресурсів sg-пристрою.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність системи та може призвести до простоїв у роботі серверів або пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та вжити заходів для мінімізації потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, де використовується sg-пристрій, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки