Виправлення потенційної блокування в Linux kernel (CVE-2024-42153)

Виправлено вразливість CVE-2024-42153 у Linux kernel, що усуває потенційну блокування при виклику del_timer_sync() в контексті переривання.
CVE-2024-42153CVSS 5.5Linux

Виправлення потенційної блокування в Linux kernel (CVE-2024-42153)

Виправлено вразливість CVE-2024-42153 у Linux kernel, що усуває потенційну блокування при виклику del_timer_sync() в контексті переривання.

CVSS
5.5 MEDIUM
EPSS
7.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з потенційною блокуванням при виклику del_timer_sync() в контексті переривання. Заміна виклику на wait_for_completion_timeout() дозволила уникнути проблемного таймера та пов’язаних з ним функцій.

Бізнес-вплив

Ця вразливість може спричинити потенційну блокування ядра Linux, що впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути можливих проблем з продуктивністю або зависанням системи, особливо у середовищах з інтенсивним використанням i2c.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив, обмеживши використання уразливих компонентів, переглянути журнали системи на наявність аномалій та пріоритезувати оновлення системи для забезпечення стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки