CVE-2024-36976: Вразливість ядра Linux, що може призвести до дедлоку
Виявлено середню вразливість у ядрі Linux (CVE-2024-36976), що може спричинити дедлок. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та усунуто вразливість, пов’язану з потенційним дедлоком через неправильне блокування ресурсів у медіа-підсистемі v4l2-ctrls. Проблема виникла після внесення коміту, який було відкликано для запобігання блокуванню.
Бізнес-вплив
Ця вразливість може спричинити зависання або зупинку системи через дедлок у підсистемі керування медіа-контролами, що негативно впливає на стабільність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується відповідне медіа-програмне забезпечення.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій цей коміт було відкликано, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність ознак дедлоку та пріоритезувати оновлення системи для запобігання потенційним проблемам.