CVE-2022-49157: luka w jądrze Linux dotycząca sterownika qla2xxx

Opisano lukę CVE-2022-49157 w jądrze Linux dotycząca sterownika qla2xxx, która może powodować problemy po błędach PCI. Zalecane jest aktualizowanie jądra.
CVE-2022-49157CVSS 5.5Linux

CVE-2022-49157: luka w jądrze Linux dotycząca sterownika qla2xxx

Opisano lukę CVE-2022-49157 w jądrze Linux dotycząca sterownika qla2xxx, która może powodować problemy po błędach PCI. Zalecane jest aktualizowanie jądra.

CVSS
5.5 MEDIUM
EPSS
16.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w sterowniku qla2xxx, która powodowała przedwczesny dostęp do sprzętu po wykryciu błędu PCI. Sterownik powinien sprawdzać, czy błąd nadal występuje i czekać na sygnał wznowienia systemu operacyjnego.

Wpływ biznesowy

Ta luka może prowadzić do niestabilności systemu lub awarii sterownika po wystąpieniu błędu PCI, co wpływa na dostępność i niezawodność systemów korzystających z qla2xxx. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z obsługą błędów PCI w środowiskach produkcyjnych, szczególnie tam, gdzie używane są urządzenia obsługiwane przez ten sterownik.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49157. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na błędy PCI, monitorować logi systemowe pod kątem powtarzających się błędów sterownika qla2xxx oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS