Вразливість у Linux kernel: усунення потенційного deadlock у amd-pstate
Виправлення в Linux kernel усуває deadlock у amd-pstate. Оновіть ядро для підвищення стабільності та безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.35%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з непотрібною блокуванням драйвера в функції set_boost модуля amd-pstate. Це усунуло ризик виникнення deadlock через конфлікт mutex між різними шляхами виконання.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може призводити до блокування системних процесів, що впливає на стабільність роботи серверів з ядром Linux. Середній рівень ризику (CVSS 5.5) вказує на необхідність своєчасного оновлення для уникнення потенційних збоїв у роботі систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження доступу до уразливих компонентів, моніторингу системних логів на ознаки deadlock та пріоритизації оновлень ядра у планах безпеки.