CVE-2022-49159: Вразливість у Linux kernel у драйвері qla2xxx

Вразливість CVE-2022-49159 у Linux kernel драйвері qla2xxx може викликати помилки ядра через умову гонки. Рекомендується оновлення ядра.
CVE-2022-49159CVSS 5.5Linux

CVE-2022-49159: Вразливість у Linux kernel у драйвері qla2xxx

Вразливість CVE-2022-49159 у Linux kernel драйвері qla2xxx може викликати помилки ядра через умову гонки. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено та виправлено вразливість у драйвері qla2xxx, пов’язану з умовою гонки між таймаут-обробником та функцією завершення. Це може призвести до доступу до звільненого вказівника, що викликає помилку ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Середній рівень CVSS 5.5 вказує на помірний ризик, особливо у середовищах із використанням драйвера qla2xxx для SCSI-пристроїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із драйвером qla2xxx, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки