CVE-2022-49160: уразливість ядра Linux у драйвері qla2xxx
Уразливість CVE-2022-49160 у драйвері qla2xxx ядра Linux може спричинити аварійне завершення роботи системи. Рекомендується оновлення ядра для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 20.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість у драйвері qla2xxx, що викликала аварійне завершення роботи системи під час тесту завантаження та вивантаження модуля. Проблема полягала у неправильному звільненні заздалегідь виділеної структури під час обробки пакетів purex.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи системи, що негативно впливає на стабільність серверів та інфраструктури, де використовується драйвер qla2xxx. Для операторів ІТ це означає потенційні простої та необхідність додаткового моніторингу системних журналів для виявлення подібних інцидентів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-49160, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання уразливого драйвера, переглянути журнали системи на предмет аварійних завершень та пріоритезувати оновлення систем для зниження ризиків.