Вразливість у ядрі Linux: потенційний дедлок у megaraid_sas

Виправлено потенційний дедлок у megaraid_sas ядра Linux. Рекомендується оновлення для підвищення стабільності систем.
CVE-2024-57807CVSS 5.5Linux

Вразливість у ядрі Linux: потенційний дедлок у megaraid_sas

Виправлено потенційний дедлок у megaraid_sas ядра Linux. Рекомендується оновлення для підвищення стабільності систем.

CVSS
5.5 MEDIUM
EPSS
6.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з потенційним дедлоком у модулі megaraid_sas, що викликала попередження про циклічну залежність блокувань. Проблема усунена шляхом тимчасового звільнення reset_mutex для уникнення блокування.

Бізнес-вплив

Ця вразливість може призвести до зависання системи через дедлок у підсистемі SCSI, що впливає на стабільність серверів та інфраструктури з Linux. Для операторів ІТ це означає можливі перебої в роботі систем з megaraid_sas, що може вплинути на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Також слід переглянути журнали системи на предмет ознак дедлоків і за можливості зменшити експозицію вразливих компонентів до небажаного навантаження.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки