CVE-2022-49157: luka w jądrze Linux dotycząca sterownika qla2xxx
Opisano lukę CVE-2022-49157 w jądrze Linux dotycząca sterownika qla2xxx, która może powodować problemy po błędach PCI. Zalecane jest aktualizowanie jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w sterowniku qla2xxx, która powodowała przedwczesny dostęp do sprzętu po wykryciu błędu PCI. Sterownik powinien sprawdzać, czy błąd nadal występuje i czekać na sygnał wznowienia systemu operacyjnego.
Wpływ biznesowy
Ta luka może prowadzić do niestabilności systemu lub awarii sterownika po wystąpieniu błędu PCI, co wpływa na dostępność i niezawodność systemów korzystających z qla2xxx. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z obsługą błędów PCI w środowiskach produkcyjnych, szczególnie tam, gdzie używane są urządzenia obsługiwane przez ten sterownik.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49157. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję na błędy PCI, monitorować logi systemowe pod kątem powtarzających się błędów sterownika qla2xxx oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.