Уразливість у Linux kernel (CVE-2024-56749) – виправлення проблеми з dlm_recover_members
Виправлено уразливість у Linux kernel (CVE-2024-56749), що впливала на керування ресурсами в DLM під час відновлення. Рекомендується оновлення систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виправлено уразливість у функції dlm_recover_members, яка могла призводити до неправильного оброблення посилань на ресурси при помилках відновлення. Це могло спричинити збереження зайвих посилань і потенційні проблеми з керуванням ресурсами під час відновлення.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність у роботі кластерних систем, що використовують Distributed Lock Manager (DLM), через неправильне керування ресурсами під час відновлення. Це може вплинути на доступність та надійність сервісів, що залежать від Linux kernel із відповідними компонентами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет аномалій у роботі DLM, зменшити експозицію систем, що використовують DLM, та пріоритезувати оновлення відповідно до ризиків.