CVE-2023-53530: luka w jądrze Linux dotycząca qla2xxx

Opis luki CVE-2023-53530 w jądrze Linux dotyczącej sterownika qla2xxx i rekomendacje dla administratorów IT.
CVE-2023-53530CVSS 5.5Linux

CVE-2023-53530: luka w jądrze Linux dotycząca qla2xxx

Opis luki CVE-2023-53530 w jądrze Linux dotyczącej sterownika qla2xxx i rekomendacje dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
3.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku qla2xxx, polegającą na nieprawidłowym użyciu funkcji smp_processor_id() w kodzie preempcji. Zmieniono ją na raw_smp_processor_id() oraz zastąpiono queue_work_on() funkcją queue_work(), co eliminuje problem w konfiguracjach z włączonym CONFIG_DEBUG_PREEMPT.

Wpływ biznesowy

Luka może powodować błędy w działaniu sterownika NVMe w środowiskach korzystających z qla2xxx, co może prowadzić do niestabilności systemu lub awarii usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością w systemach produkcyjnych, szczególnie tam, gdzie wykorzystywane są kontrolery NVMe i sterownik qla2xxx.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem błędów związanych z qla2xxx oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS