CVE-2024-57951: Вразливість у Linux kernel, пов’язана з обробкою стану CPU при гарячому підключенні

Виправлена вразливість у Linux kernel, що впливає на обробку стану CPU при гарячому підключенні. Рекомендації щодо оновлення та безпеки.
CVE-2024-57951CVSS 7.8Linux

CVE-2024-57951: Вразливість у Linux kernel, пов’язана з обробкою стану CPU при гарячому підключенні

Виправлена вразливість у Linux kernel, що впливає на обробку стану CPU при гарячому підключенні. Рекомендації щодо оновлення та безпеки.

CVSS
7.8 HIGH
EPSS
14.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що виникає при переході CPU між станами під час гарячого відключення та підключення. Неправильне оновлення стану CPU може призвести до некоректної роботи таймерів та потенційних збоїв у системі.

Бізнес-вплив

Ця вразливість може спричинити нестабільність роботи системи через неправильне керування станом CPU та таймерами, що важливо для серверів і критичних інфраструктур. ІТ-оператори можуть зіткнутися з непередбачуваними помилками або зниженням продуктивності, особливо у середовищах з динамічним керуванням CPU.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій гарячого підключення CPU, моніторити системні логи на предмет помилок, пов’язаних із hrtimers, та пріоритезувати оновлення системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки