Вразливість у Linux kernel: усунення блокування у qcuefi_acquire()
Виправлено блокування у qcuefi_acquire() Linux kernel. Рекомендується оновлення для забезпечення стабільності систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.77%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено проблему, що викликала блокування при роботі з qcuefi_acquire() у прошивці qcom uefisecapp. Помилка виникала, якщо вказівник __qcuefi не був встановлений, що призводило до утримання блокування і потенційного дедлоку.
Бізнес-вплив
Ця вразливість може спричинити блокування системних процесів, що негативно впливає на стабільність та доступність систем на базі Linux. Для операторів ІТ та власників інфраструктури важливо врахувати можливі перебої у роботі та планувати оновлення для уникнення простоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних журналів на ознаки блокувань та пріоритизації оновлень.