Вразливість у ядрі Linux: уникнення блокування в kexec на riscv
Усунено блокування в kexec ядра Linux на riscv. Рекомендації щодо оновлення та безпеки для стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.86%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що викликала потенційне блокування при виклику коду kexec у контексті переривань на архітектурі riscv. Проблема полягала у спробі захоплення блокування irqdesc, що призводило до зависання системи.
Бізнес-вплив
Ця вразливість може спричинити блокування системи під час аварійного перезапуску через kexec на платформах riscv, що впливає на стабільність і доступність сервісів. Операторам важливо врахувати цей ризик для підтримки безперервності роботи інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю проблему, та своєчасно їх застосовувати. Також варто обмежити використання kexec у критичних середовищах, аналізувати журнали системи на предмет аномалій та пріоритезувати оновлення для систем на архітектурі riscv.