CVE-2024-44953: Вразливість ядра Linux у SCSI UFS, що викликає дедлок під час оновлення RTC
Виправлено дедлок у Linux kernel CVE-2024-44953, що виникав під час оновлення RTC у підсистемі SCSI UFS. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено проблему дедлоку, що виникає під час оновлення RTC у підсистемі SCSI UFS. Дедлок відбувається через взаємне очікування між роботою RTC та режимом runtime suspend.
Бізнес-вплив
Ця вразливість може призвести до зависання системи або затримок у роботі підсистеми зберігання даних, що впливає на стабільність серверів і пристроїв з Linux. Для операторів ІТ це означає потенційні простої або зниження продуктивності, особливо у середовищах із активним використанням UFS-дисків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити ядро Linux до версії, де ця проблема виправлена. Якщо оновлення наразі неможливе, слід мінімізувати використання функцій runtime suspend для UFS та уважно моніторити логи системи на предмет ознак дедлоку. Також варто переглянути політики енергозбереження, щоб зменшити ризики блокувань.