CVE-2024-40966: Вразливість ядра Linux у роботі з tty
Усунено вразливість CVE-2024-40966 у ядрі Linux, що викликала помилки при роботі з tty та віртуальними консолями. Рекомендується оновити ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.72%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з обробкою tty, яка могла призводити до виклику функції сну в недозволеному контексті. Це могло спричинити помилки при роботі з віртуальними консолями, зокрема під час виклику con_write() з утриманням спінлока.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може викликати нестабільність системи або збої у роботі віртуальних терміналів, що впливає на доступність сервісів. Помилка пов’язана з порушенням правил роботи з блокуваннями в ядрі, що може призвести до аварійних зупинок або непередбачуваної поведінки системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання віртуальних терміналів та переглянути журнали системи на наявність помилок, пов’язаних із tty. Пріоритезуйте оновлення систем, які використовують функціонал tty у критичних середовищах.