Вразливість у ядрі Linux: уникнення блокування в kexec на riscv

Усунено блокування в kexec ядра Linux на riscv. Рекомендації щодо оновлення та безпеки для стабільності систем.
CVE-2024-42140CVSS 5.5Linux

Вразливість у ядрі Linux: уникнення блокування в kexec на riscv

Усунено блокування в kexec ядра Linux на riscv. Рекомендації щодо оновлення та безпеки для стабільності систем.

CVSS
5.5 MEDIUM
EPSS
9.86%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що викликала потенційне блокування при виклику коду kexec у контексті переривань на архітектурі riscv. Проблема полягала у спробі захоплення блокування irqdesc, що призводило до зависання системи.

Бізнес-вплив

Ця вразливість може спричинити блокування системи під час аварійного перезапуску через kexec на платформах riscv, що впливає на стабільність і доступність сервісів. Операторам важливо врахувати цей ризик для підтримки безперервності роботи інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю проблему, та своєчасно їх застосовувати. Також варто обмежити використання kexec у критичних середовищах, аналізувати журнали системи на предмет аномалій та пріоритезувати оновлення для систем на архітектурі riscv.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки