CVE-2022-49160: уразливість ядра Linux у драйвері qla2xxx

Уразливість CVE-2022-49160 у драйвері qla2xxx ядра Linux може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра для захисту.
CVE-2022-49160CVSS 5.5Linux

CVE-2022-49160: уразливість ядра Linux у драйвері qla2xxx

Уразливість CVE-2022-49160 у драйвері qla2xxx ядра Linux може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра для захисту.

CVSS
5.5 MEDIUM
EPSS
20.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість у драйвері qla2xxx, що викликала аварійне завершення роботи системи під час тесту завантаження та вивантаження модуля. Проблема полягала у неправильному звільненні заздалегідь виділеної структури під час обробки пакетів purex.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи системи, що негативно впливає на стабільність серверів та інфраструктури, де використовується драйвер qla2xxx. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних інцидентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49160, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на предмет аварійних завершень та пріоритезувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки