CVE-2024-36976: Вразливість ядра Linux, що може призвести до дедлоку

Виявлено середню вразливість у ядрі Linux (CVE-2024-36976), що може спричинити дедлок. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2024-36976CVSS 5.5Linux

CVE-2024-36976: Вразливість ядра Linux, що може призвести до дедлоку

Виявлено середню вразливість у ядрі Linux (CVE-2024-36976), що може спричинити дедлок. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
3.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість, пов’язану з потенційним дедлоком через неправильне блокування ресурсів у медіа-підсистемі v4l2-ctrls. Проблема виникла після внесення коміту, який було відкликано для запобігання блокуванню.

Бізнес-вплив

Ця вразливість може спричинити зависання або зупинку системи через дедлок у підсистемі керування медіа-контролами, що негативно впливає на стабільність серверів і пристроїв на базі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується відповідне медіа-програмне забезпечення.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій цей коміт було відкликано, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність ознак дедлоку та пріоритезувати оновлення системи для запобігання потенційним проблемам.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки