CVE-2022-49155: luka w jądrze Linux w module qla2xxx
Luka CVE-2022-49155 w jądrze Linux dotyczy modułu qla2xxx i może powodować błędy systemowe. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę dotyczącą modułu qla2xxx, która powodowała błędy w funkcji qla_create_qpair() i generowała komunikaty o błędach podczas działania systemd-udevd. Problem dotyczył nieprawidłowego użycia funkcji smp_processor_id() w kodzie preemptible.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu i błędów jądra, co wpływa na niezawodność serwerów korzystających z modułu qla2xxx, zwłaszcza w środowiskach z urządzeniami SCSI. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością systemu, które mogą wpływać na ciągłość działania infrastruktury.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49155. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów korzystających z modułu qla2xxx, monitorować logi systemowe pod kątem błędów związanych z qla2xxx oraz priorytetyzować wdrożenie aktualizacji zabezpieczeń.