Виправлення у Linux: усунення гонки під час перезавантаження в cpufreq
Виправлено умову гонки в cpufreq Linux, що викликала аварійне завершення ядра під час перезавантаження. Рекомендується оновити ядро для безпеки.
- CVSS
- -
- EPSS
- 7.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з умовою гонки між операціями CPU hotplug і функцією cpufreq_suspend() під час перезавантаження системи. Це могло призвести до звернення до нульового вказівника і аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні перезавантаження через некоректну синхронізацію процесів під час перезавантаження. Це особливо критично для серверів і вбудованих систем, де стабільність ядра є пріоритетом.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій застосовано виправлення цієї вразливості. Якщо оновлення наразі неможливе, слід мінімізувати частоту перезавантажень і уважно моніторити системні логи на предмет помилок, пов’язаних із cpufreq та CPU hotplug. Також варто переглянути політики керування живленням і планування перезавантажень.