Вразливість Linux Kernel: рекурсивне блокування при поверненні SK_PASS у BPF
Виправлено вразливість CVE-2024-56694 у Linux Kernel, що викликала дедлок при поверненні SK_PASS у BPF. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість, що викликає рекурсивне блокування при обробці stream_verdict з поверненням SK_PASS. Це може призвести до зависання операційної системи через дедлок, що існує з версії 6.9.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити зупинку роботи системи через дедлок ядра, що негативно впливає на доступність сервісів. Середній рівень критичності вказує на необхідність своєчасного оновлення для уникнення потенційних простоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання функцій BPF, що викликають цю проблему, переглянути логи на предмет ознак дедлоків і пріоритезувати оновлення системи для усунення вразливості.