Linux kernel: luka w qla2xxx po restarcie chipu powodująca zablokowanie poleceń
Naprawiono lukę w jądrze Linux (qla2xxx) powodującą blokowanie poleceń po restarcie chipu. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linuxa naprawiono lukę w module qla2xxx, gdzie po restarcie chipu polecenia do firmware'u blokowały się i nie były zwalniane, co mogło prowadzić do błędów w obsłudze portów i resetów hosta. Poprzednie poprawki wprowadziły nowe błędy związane z wyścigiem procesorów podczas odmapowywania DMA.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może powodować niestabilność systemu, zablokowanie operacji SCSI oraz potencjalne problemy z wydajnością i dostępnością usług korzystających z urządzeń qla2xxx. Niewłaściwe zarządzanie poleceniami po restarcie chipu może skutkować błędami i awariami systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę opisującą cofnięcie wadliwych zmian w module qla2xxx. W przypadku braku dostępnej łatki należy ograniczyć ekspozycję systemów korzystających z qla2xxx, monitorować logi systemowe pod kątem błędów SCSI oraz priorytetyzować wdrożenie aktualizacji bezpieczeństwa.