Вразливість у ядрі Linux (CVE-2024-57885): виправлення помилки виклику функції сну з неправильного контексту

Виправлено помилку в ядрі Linux, що викликала попередження про виклик функції сну з неправильного контексту в системах з RT_PREEMPT та SELinux.
CVE-2024-57885CVSS 5.5Linux

Вразливість у ядрі Linux (CVE-2024-57885): виправлення помилки виклику функції сну з неправильного контексту

Виправлено помилку в ядрі Linux, що викликала попередження про виклик функції сну з неправильного контексту в системах з RT_PREEMPT та SELinux.

CVSS
5.5 MEDIUM
EPSS
10.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, яка викликала попередження "sleeping function called from invalid context" при виводі /sys/kernel/debug/kmemleak за певних умов, зокрема з увімкненим CONFIG_PREEMPT_RT, SELinux як LSM та kptr_restrict=1. Виправлення усуває непотрібну перевірку привілеїв, що викликала цю проблему, без втрати інформації.

Бізнес-вплив

Ця помилка може спричинити нестабільність або попередження в системах з реального часу (RT_PREEMPT) та увімкненим SELinux, що може вплинути на роботу інструментів діагностики пам'яті. Для операторів ІТ це означає необхідність оновлення ядра для уникнення потенційних проблем із продуктивністю та стабільністю, особливо у критичних середовищах з підвищеними вимогами до безпеки.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять це виправлення, та своєчасно їх застосувати. Також варто переглянути налаштування SELinux і параметри системи, зокрема CONFIG_PREEMPT_RT і kptr_restrict, щоб мінімізувати ризики. Рекомендується моніторинг системних журналів на наявність відповідних попереджень і пріоритетне оновлення систем з підвищеними вимогами до безпеки та стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки