CVE-2024-26931: luka w jądrze Linux dotycząca sterownika qla2xxx

Luka CVE-2024-26931 w jądrze Linux może powodować awarie systemu przez błąd w sterowniku qla2xxx. Zalecane aktualizacje i monitorowanie systemu.
CVE-2024-26931CVSS 8.8Linux

CVE-2024-26931: luka w jądrze Linux dotycząca sterownika qla2xxx

Luka CVE-2024-26931 w jądrze Linux może powodować awarie systemu przez błąd w sterowniku qla2xxx. Zalecane aktualizacje i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
29.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku qla2xxx, która mogła powodować awarię systemu w wyniku błędu podczas obsługi odłączenia kabla SCSI. Problem polegał na próbie dostępu do wskaźnika NULL podczas zwalniania zasobów, co prowadziło do błędu kernel panic.

Wpływ biznesowy

Ta luka może skutkować awarią systemu, co wpływa na dostępność usług korzystających z urządzeń SCSI obsługiwanych przez sterownik qla2xxx. Operatorzy IT powinni zwrócić uwagę na stabilność systemów z tym sterownikiem, szczególnie w środowiskach o wysokim obciążeniu pamięci, gdzie ryzyko wystąpienia błędu jest większe.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dystrybutora systemu. W międzyczasie warto ograniczyć ekspozycję systemów na sytuacje powodujące odłączenie kabli SCSI oraz monitorować logi systemowe pod kątem błędów związanych ze sterownikiem qla2xxx. Priorytetowo traktuj aktualizacje jąder w środowiskach produkcyjnych korzystających z tego sterownika.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS