CVE-2025-68818: Błąd w sterowniku qla2xxx w jądrze Linux powodujący awarie systemu
Naprawiono lukę CVE-2025-68818 w sterowniku qla2xxx jądra Linux, która mogła powodować awarie systemu w trybie target-mode.
- CVSS
- -
- EPSS
- 7.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku qla2xxx, gdzie błędne założenie typu polecenia prowadziło do dereferencji wskaźnika NULL i awarii systemu w trybie target-mode. Problem wynikał z nieprawidłowego zarządzania blokadami podczas przerywania poleceń SCSI.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) na serwerach korzystających ze sterownika qla2xxx, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów korzystających z urządzeń SCSI obsługiwanych przez ten sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję, które zawierają poprawkę usuwającą tę lukę. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów z tym sterownikiem, monitorować logi systemowe pod kątem błędów qla2xxx oraz priorytetyzować aktualizacje systemów krytycznych.