CVE-2024-57951: Вразливість у Linux kernel, пов’язана з обробкою стану CPU при гарячому підключенні
Виправлена вразливість у Linux kernel, що впливає на обробку стану CPU при гарячому підключенні. Рекомендації щодо оновлення та безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 14.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що виникає при переході CPU між станами під час гарячого відключення та підключення. Неправильне оновлення стану CPU може призвести до некоректної роботи таймерів та потенційних збоїв у системі.
Бізнес-вплив
Ця вразливість може спричинити нестабільність роботи системи через неправильне керування станом CPU та таймерами, що важливо для серверів і критичних інфраструктур. ІТ-оператори можуть зіткнутися з непередбачуваними помилками або зниженням продуктивності, особливо у середовищах з динамічним керуванням CPU.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити використання функцій гарячого підключення CPU, моніторити системні логи на предмет помилок, пов’язаних із hrtimers, та пріоритезувати оновлення системи.