CVE-2024-57939: Вразливість у Linux kernel, пов’язана з некоректним сном у die()

Виправлено вразливість CVE-2024-57939 у Linux kernel, що викликала помилки через сон у недопустимому контексті з PREEMPT_RT.
CVE-2024-57939CVSS 5.5Linux

CVE-2024-57939: Вразливість у Linux kernel, пов’язана з некоректним сном у die()

Виправлено вразливість CVE-2024-57939 у Linux kernel, що викликала помилки через сон у недопустимому контексті з PREEMPT_RT.

CVSS
5.5 MEDIUM
EPSS
10.27%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що виникала через виклик функції die() у контексті, де сон заборонений. Використання spinlock_t з PREEMPT_RT могло призводити до помилок через спробу сну в недопустимому контексті.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або аварійне завершення роботи через некоректне блокування в реальному часі. Для організацій, що використовують ядро Linux з PREEMPT_RT, це може вплинути на надійність критичних сервісів та інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або перевірити наявність відповідних патчів від постачальника. Також слід обмежити експозицію систем з PREEMPT_RT, переглянути журнали на наявність помилок, пов’язаних із spinlock, та пріоритезувати оновлення для систем із підвищеними вимогами до стабільності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки