Вразливість у Linux kernel: усунення livelock у обробці таймерів
Виявлено та виправлено критичну вразливість у Linux kernel, що викликає livelock у обробці таймерів. Рекомендується оновити ядро для забезпечення стабільності систем.
- CVSS
- 7.5 HIGH
- EPSS
- 26.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено вразливість, що призводить до livelock у функції обробки віддалених таймерів tmigr_handle_remote_up(). Проблема виникає через неправильне припущення про обробку локальних таймерів, що може спричинити нескінченне зациклення та ігнорування виклику зворотних функцій таймерів.
Бізнес-вплив
Ця вразливість може викликати безперервне завантаження процесора через нескінченний цикл обробки таймерів, що негативно впливає на стабільність та продуктивність систем, які використовують Linux kernel. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів і підвищене навантаження на ресурси, що може призвести до зниження доступності критичних систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід мінімізувати експозицію систем, ретельно моніторити журнали подій на ознаки аномальної активності таймерів та пріоритезувати оновлення для систем із високим навантаженням або критичним призначенням.