Вразливість у ядрі Linux (CVE-2024-57885): виправлення помилки виклику функції сну з неправильного контексту
Виправлено помилку в ядрі Linux, що викликала попередження про виклик функції сну з неправильного контексту в системах з RT_PREEMPT та SELinux.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, яка викликала попередження "sleeping function called from invalid context" при виводі /sys/kernel/debug/kmemleak за певних умов, зокрема з увімкненим CONFIG_PREEMPT_RT, SELinux як LSM та kptr_restrict=1. Виправлення усуває непотрібну перевірку привілеїв, що викликала цю проблему, без втрати інформації.
Бізнес-вплив
Ця помилка може спричинити нестабільність або попередження в системах з реального часу (RT_PREEMPT) та увімкненим SELinux, що може вплинути на роботу інструментів діагностики пам'яті. Для операторів ІТ це означає необхідність оновлення ядра для уникнення потенційних проблем із продуктивністю та стабільністю, особливо у критичних середовищах з підвищеними вимогами до безпеки.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути налаштування SELinux і параметри системи, зокрема CONFIG_PREEMPT_RT і kptr_restrict, щоб мінімізувати ризики. Рекомендується моніторинг системних журналів на наявність відповідних попереджень і пріоритетне оновлення систем з підвищеними вимогами до безпеки та стабільності.