CVE-2024-44953: Вразливість ядра Linux у SCSI UFS, що викликає дедлок під час оновлення RTC

Виправлено дедлок у Linux kernel CVE-2024-44953, що виникав під час оновлення RTC у підсистемі SCSI UFS. Рекомендується оновлення ядра.
CVE-2024-44953CVSS 5.5Linux

CVE-2024-44953: Вразливість ядра Linux у SCSI UFS, що викликає дедлок під час оновлення RTC

Виправлено дедлок у Linux kernel CVE-2024-44953, що виникав під час оновлення RTC у підсистемі SCSI UFS. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
6.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено проблему дедлоку, що виникає під час оновлення RTC у підсистемі SCSI UFS. Дедлок відбувається через взаємне очікування між роботою RTC та режимом runtime suspend.

Бізнес-вплив

Ця вразливість може призвести до зависання системи або затримок у роботі підсистеми зберігання даних, що впливає на стабільність серверів і пристроїв з Linux. Для операторів ІТ це означає потенційні простої або зниження продуктивності, особливо у середовищах із активним використанням UFS-дисків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити ядро Linux до версії, де ця проблема виправлена. Якщо оновлення наразі неможливе, слід мінімізувати використання функцій runtime suspend для UFS та уважно моніторити логи системи на предмет ознак дедлоку. Також варто переглянути політики енергозбереження, щоб зменшити ризики блокувань.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки