CVE-2024-43862: Вразливість ядра Linux через некоректне блокування
Виправлено вразливість CVE-2024-43862 у ядрі Linux, що може викликати дедлок через некоректне використання блокувань у fsl_qmc_hdlc.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.88%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням spinlock у компоненті fsl_qmc_hdlc, що може призвести до дедлоку. Проблема виникає через виклик mutex під час утримання spinlock, що порушує правила блокування.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання або блокування системних процесів, що негативно впливає на стабільність та продуктивність системи. Середній рівень ризику вказує на необхідність своєчасного оновлення та моніторингу систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих компонентів, переглянути логи на предмет аномалій та пріоритезувати оновлення системи для запобігання потенційним дедлокам.