CVE-2021-46964: luka w jądrze Linux dotycząca obsługi przerwań w sterowniku qla2xxx

Opisano lukę CVE-2021-46964 w jądrze Linux dotycząca błędu w sterowniku qla2xxx, prowadzącego do awarii systemu na maszynach wielordzeniowych.
CVE-2021-46964CVSS 5.5Linux

CVE-2021-46964: luka w jądrze Linux dotycząca obsługi przerwań w sterowniku qla2xxx

Opisano lukę CVE-2021-46964 w jądrze Linux dotycząca błędu w sterowniku qla2xxx, prowadzącego do awarii systemu na maszynach wielordzeniowych.

CVSS
5.5 MEDIUM
EPSS
13.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd w sterowniku qla2xxx, który powodował nieprawidłową alokację wektorów przerwań MSI-X, prowadzącą do błędu dostępu do pamięci (NULL pointer dereference) i awarii systemu na maszynach z dwoma rdzeniami CPU. Problem wynikał z niewłaściwego ograniczenia liczby wektorów przerwań do liczby CPU, co skutkowało błędnym zarządzaniem kolejkami sprzętowymi.

Wpływ biznesowy

Błąd może powodować awarie systemu i przestoje na serwerach korzystających ze sterownika qla2xxx, szczególnie na maszynach wielordzeniowych. Operatorzy infrastruktury powinni być świadomi ryzyka niestabilności systemu i potencjalnych zakłóceń w działaniu usług zależnych od urządzeń SCSI obsługiwanych przez ten sterownik.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-46964 i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem błędów sterownika qla2xxx oraz priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS