Вразливість у Linux kernel: виправлення deadlock у stack_depot_save_flags()
Виправлено вразливість у Linux kernel, що могла викликати deadlock при обробці NMI. Рекомендується оновити ядро для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, пов’язану з можливим deadlock при обробці NMI через некоректне блокування pool_lock у функції stack_depot_save_flags(). Це могло призвести до зависання системи, якщо NMI виникав під час утримання блокування.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зупинку або зависання системи через deadlock у ядрі Linux, що негативно впливає на стабільність та доступність сервісів. Середній рівень критичності вказує на необхідність своєчасного оновлення для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження обробки NMI та моніторингу системних журналів на предмет deadlock-ситуацій. Пріоритетність оновлення слід визначити відповідно до критичності інфраструктури.