Вразливість у Linux kernel: виправлення deadlock у stack_depot_save_flags()

Виправлено вразливість у Linux kernel, що могла викликати deadlock при обробці NMI. Рекомендується оновити ядро для підвищення стабільності системи.
CVE-2024-48876CVSS 5.5Linux

Вразливість у Linux kernel: виправлення deadlock у stack_depot_save_flags()

Виправлено вразливість у Linux kernel, що могла викликати deadlock при обробці NMI. Рекомендується оновити ядро для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
3.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з можливим deadlock при обробці NMI через некоректне блокування pool_lock у функції stack_depot_save_flags(). Це могло призвести до зависання системи, якщо NMI виникав під час утримання блокування.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зупинку або зависання системи через deadlock у ядрі Linux, що негативно впливає на стабільність та доступність сервісів. Середній рівень критичності вказує на необхідність своєчасного оновлення для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження обробки NMI та моніторингу системних журналів на предмет deadlock-ситуацій. Пріоритетність оновлення слід визначити відповідно до критичності інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки