CVE-2022-49159: Вразливість у Linux kernel у драйвері qla2xxx
Вразливість CVE-2022-49159 у Linux kernel драйвері qla2xxx може викликати помилки ядра через умову гонки. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.58%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у драйвері qla2xxx, пов’язану з умовою гонки між таймаут-обробником та функцією завершення. Це може призвести до доступу до звільненого вказівника, що викликає помилку ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійне завершення роботи ядра, що впливає на доступність сервісів. Середній рівень CVSS 5.5 вказує на помірний ризик, особливо у середовищах із використанням драйвера qla2xxx для SCSI-пристроїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра від постачальника Linux та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем із драйвером qla2xxx, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.