CVE-2024-47744: Вразливість у Linux Kernel, що може спричинити дедлок у KVM
Виправлено середньої тяжкості вразливість у Linux Kernel (CVE-2024-47744), що може спричинити дедлок у KVM на x86. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.21%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з потенційним дедлоком у KVM на архітектурі x86 через ланцюг блокувань і SRCU-синхронізацій. Проблема виникала через одночасне захоплення кількох м’ютексів, що могло призвести до блокування системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість означає ризик зависання віртуальних машин через дедлок у KVM, що може вплинути на стабільність та доступність сервісів. Хоча реальні випадки виникнення дедлоків є рідкісними через специфіку використання, потенційні проблеми з блокуваннями можуть ускладнити роботу віртуалізації на Linux-серверах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати одночасні операції, що можуть викликати дедлок, переглянути журнали системи на предмет ознак блокувань і пріоритетизувати оновлення віртуалізаційної інфраструктури. Також варто стежити за подальшими рекомендаціями щодо покращення механізмів блокування в KVM.