CVE-2024-43862: Вразливість ядра Linux через некоректне блокування

Виправлено вразливість CVE-2024-43862 у ядрі Linux, що може викликати дедлок через некоректне використання блокувань у fsl_qmc_hdlc.
CVE-2024-43862CVSS 5.5Linux

CVE-2024-43862: Вразливість ядра Linux через некоректне блокування

Виправлено вразливість CVE-2024-43862 у ядрі Linux, що може викликати дедлок через некоректне використання блокувань у fsl_qmc_hdlc.

CVSS
5.5 MEDIUM
EPSS
3.88%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним використанням spinlock у компоненті fsl_qmc_hdlc, що може призвести до дедлоку. Проблема виникає через виклик mutex під час утримання spinlock, що порушує правила блокування.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зависання або блокування системних процесів, що негативно впливає на стабільність та продуктивність системи. Середній рівень ризику вказує на необхідність своєчасного оновлення та моніторингу систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію уразливих компонентів, переглянути логи на предмет аномалій та пріоритезувати оновлення системи для запобігання потенційним дедлокам.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки