CVE-2023-54108: Poprawka błędu DMA w sterowniku qla2xxx dla Linux

Rozwiązano problem DMA w sterowniku qla2xxx Linux, poprawiając stabilność i eliminując błędy mapowania pamięci NVMe.
CVE-2023-54108Linux

CVE-2023-54108: Poprawka błędu DMA w sterowniku qla2xxx dla Linux

Rozwiązano problem DMA w sterowniku qla2xxx Linux, poprawiając stabilność i eliminując błędy mapowania pamięci NVMe.

CVSS
-
EPSS
7.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano problem w sterowniku qla2xxx dotyczącym nieprawidłowego wywołania API DMA podczas obsługi żądań NVMe LS, co powodowało błędy mapowania pamięci i ostrzeżenia w debug kernelach. Poprawka usuwa nadmiarowe mapowanie DMA, które jest już obsługiwane przez warstwę FC.

Wpływ biznesowy

Błąd ten może prowadzić do generowania ostrzeżeń i potencjalnych problemów z zarządzaniem pamięcią w systemach korzystających ze sterownika qla2xxx, co może wpływać na stabilność i wydajność serwerów Linux obsługujących urządzenia NVMe. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów związanych z DMA i poprawić niezawodność infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek zawierających poprawkę dla sterownika qla2xxx. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z tego sterownika, monitorować logi systemowe pod kątem ostrzeżeń DMA oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS