Вразливість у ядрі Linux: усунення блокування в mcp251x при відкритті пристрою
Виправлено блокування в Linux kernel CVE-2024-46791, що впливало на драйвер mcp251x. Рекомендується оновлення ядра для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.79%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, що викликала блокування при обробці переривань у драйвері mcp251x під час відкриття пристрою. Проблема полягала у взаємному блокуванні через неправильне використання mutex під час виклику disable_irq().
Бізнес-вплив
Ця вразливість може призвести до блокування ядра Linux, що впливає на стабільність системи та роботу мережевих пристроїв, які використовують драйвер mcp251x. Для операторів ІТ та власників інфраструктури це означає потенційні простої та зниження продуктивності систем, особливо у середовищах із високою інтенсивністю переривань.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід мінімізувати використання пристроїв із драйвером mcp251x та уважно моніторити системні логи на предмет ознак блокувань. Загалом, слід дотримуватися рекомендацій постачальника щодо безпеки та пріоритезувати оновлення ядра.