Вразливість у ядрі Linux: усунення блокування в mcp251x при відкритті пристрою

Виправлено блокування в Linux kernel CVE-2024-46791, що впливало на драйвер mcp251x. Рекомендується оновлення ядра для забезпечення стабільності системи.
CVE-2024-46791CVSS 5.5Linux

Вразливість у ядрі Linux: усунення блокування в mcp251x при відкритті пристрою

Виправлено блокування в Linux kernel CVE-2024-46791, що впливало на драйвер mcp251x. Рекомендується оновлення ядра для забезпечення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.79%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що викликала блокування при обробці переривань у драйвері mcp251x під час відкриття пристрою. Проблема полягала у взаємному блокуванні через неправильне використання mutex під час виклику disable_irq().

Бізнес-вплив

Ця вразливість може призвести до блокування ядра Linux, що впливає на стабільність системи та роботу мережевих пристроїв, які використовують драйвер mcp251x. Для операторів ІТ та власників інфраструктури це означає потенційні простої та зниження продуктивності систем, особливо у середовищах із високою інтенсивністю переривань.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід мінімізувати використання пристроїв із драйвером mcp251x та уважно моніторити системні логи на предмет ознак блокувань. Загалом, слід дотримуватися рекомендацій постачальника щодо безпеки та пріоритезувати оновлення ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки