CVE-2023-53530: luka w jądrze Linux dotycząca qla2xxx
Opis luki CVE-2023-53530 w jądrze Linux dotyczącej sterownika qla2xxx i rekomendacje dla administratorów IT.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku qla2xxx, polegającą na nieprawidłowym użyciu funkcji smp_processor_id() w kodzie preempcji. Zmieniono ją na raw_smp_processor_id() oraz zastąpiono queue_work_on() funkcją queue_work(), co eliminuje problem w konfiguracjach z włączonym CONFIG_DEBUG_PREEMPT.
Wpływ biznesowy
Luka może powodować błędy w działaniu sterownika NVMe w środowiskach korzystających z qla2xxx, co może prowadzić do niestabilności systemu lub awarii usług. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z wydajnością i stabilnością w systemach produkcyjnych, szczególnie tam, gdzie wykorzystywane są kontrolery NVMe i sterownik qla2xxx.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem błędów związanych z qla2xxx oraz priorytetyzować wdrożenie poprawek w środowiskach krytycznych.