Уразливість у Linux kernel (CVE-2024-56749) – виправлення проблеми з dlm_recover_members

Виправлено уразливість у Linux kernel (CVE-2024-56749), що впливала на керування ресурсами в DLM під час відновлення. Рекомендується оновлення систем.
CVE-2024-56749CVSS 5.5Linux

Уразливість у Linux kernel (CVE-2024-56749) – виправлення проблеми з dlm_recover_members

Виправлено уразливість у Linux kernel (CVE-2024-56749), що впливала на керування ресурсами в DLM під час відновлення. Рекомендується оновлення систем.

CVSS
5.5 MEDIUM
EPSS
9.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виправлено уразливість у функції dlm_recover_members, яка могла призводити до неправильного оброблення посилань на ресурси при помилках відновлення. Це могло спричинити збереження зайвих посилань і потенційні проблеми з керуванням ресурсами під час відновлення.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність у роботі кластерних систем, що використовують Distributed Lock Manager (DLM), через неправильне керування ресурсами під час відновлення. Це може вплинути на доступність та надійність сервісів, що залежать від Linux kernel із відповідними компонентами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення цієї уразливості. Також варто переглянути журнали системи на предмет аномалій у роботі DLM, зменшити експозицію систем, що використовують DLM, та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки