CVE-2021-46964: luka w jądrze Linux dotycząca obsługi przerwań w sterowniku qla2xxx
Opisano lukę CVE-2021-46964 w jądrze Linux dotycząca błędu w sterowniku qla2xxx, prowadzącego do awarii systemu na maszynach wielordzeniowych.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd w sterowniku qla2xxx, który powodował nieprawidłową alokację wektorów przerwań MSI-X, prowadzącą do błędu dostępu do pamięci (NULL pointer dereference) i awarii systemu na maszynach z dwoma rdzeniami CPU. Problem wynikał z niewłaściwego ograniczenia liczby wektorów przerwań do liczby CPU, co skutkowało błędnym zarządzaniem kolejkami sprzętowymi.
Wpływ biznesowy
Błąd może powodować awarie systemu i przestoje na serwerach korzystających ze sterownika qla2xxx, szczególnie na maszynach wielordzeniowych. Operatorzy infrastruktury powinni być świadomi ryzyka niestabilności systemu i potencjalnych zakłóceń w działaniu usług zależnych od urządzeń SCSI obsługiwanych przez ten sterownik.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2021-46964 i ich szybkie wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem błędów sterownika qla2xxx oraz priorytetyzować aktualizacje systemów krytycznych.