CVE-2022-49155: luka w jądrze Linux w module qla2xxx

Luka CVE-2022-49155 w jądrze Linux dotyczy modułu qla2xxx i może powodować błędy systemowe. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2022-49155CVSS 5.5Linux

CVE-2022-49155: luka w jądrze Linux w module qla2xxx

Luka CVE-2022-49155 w jądrze Linux dotyczy modułu qla2xxx i może powodować błędy systemowe. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
16.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę dotyczącą modułu qla2xxx, która powodowała błędy w funkcji qla_create_qpair() i generowała komunikaty o błędach podczas działania systemd-udevd. Problem dotyczył nieprawidłowego użycia funkcji smp_processor_id() w kodzie preemptible.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu i błędów jądra, co wpływa na niezawodność serwerów korzystających z modułu qla2xxx, zwłaszcza w środowiskach z urządzeniami SCSI. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemu, które mogą wpływać na ciągłość działania infrastruktury.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49155. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z modułu qla2xxx, monitorować logi systemowe pod kątem błędów związanych z qla2xxx oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS