Вразливість у ядрі Linux CVE-2024-35985: помилка обробки ваги планувальника
Виправлено помилку в Linux kernel, що могла спричинити критичні збої через переповнення в планувальнику eevdf. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.32%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним обчисленням ваги в планувальнику eevdf, що могло призвести до помилки NULL-deref через переповнення множення. Ця помилка виникала рідко, але могла спричинити критичні збої в роботі системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність роботи системи або аварійне завершення процесів через помилку NULL-deref у планувальнику ядра. Це може вплинути на продуктивність та надійність серверів, особливо в навантажених середовищах, де використовується планувальник eevdf.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати ризики шляхом обмеження впливу планувальника eevdf, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення ядра у планах безпеки.