CVE-2025-68818: Błąd w sterowniku qla2xxx w jądrze Linux powodujący awarie systemu

Naprawiono lukę CVE-2025-68818 w sterowniku qla2xxx jądra Linux, która mogła powodować awarie systemu w trybie target-mode.
CVE-2025-68818Linux

CVE-2025-68818: Błąd w sterowniku qla2xxx w jądrze Linux powodujący awarie systemu

Naprawiono lukę CVE-2025-68818 w sterowniku qla2xxx jądra Linux, która mogła powodować awarie systemu w trybie target-mode.

CVSS
-
EPSS
7.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku qla2xxx, gdzie błędne założenie typu polecenia prowadziło do dereferencji wskaźnika NULL i awarii systemu w trybie target-mode. Problem wynikał z nieprawidłowego zarządzania blokadami podczas przerywania poleceń SCSI.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) na serwerach korzystających ze sterownika qla2xxx, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z urządzeń SCSI obsługiwanych przez ten sterownik.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję, które zawierają poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem błędów qla2xxx oraz priorytetyzować aktualizacje systemów krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS