CVE-2025-71235: luka w jądrze Linux dotycząca modułu qla2xxx
Opisano lukę CVE-2025-71235 w jądrze Linux, która powodowała awarie systemu podczas pracy modułu qla2xxx. Zalecana aktualizacja jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module qla2xxx, która powodowała awarię systemu podczas testów ładowania i usuwania modułu w pętli. Problem wynikał z nieprawidłowego zwalniania pamięci w kontekście przerwania podczas skanowania fabric.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu, co wpływa na stabilność i dostępność serwerów korzystających z jądra Linux z modułem qla2xxx. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w środowiskach, gdzie wykorzystywany jest ten sterownik.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć operacje ładowania i usuwania modułu qla2xxx podczas aktywnego skanowania fabric oraz monitorować logi systemowe pod kątem nieprawidłowości.