Вразливість у ядрі Linux: усунення аварійного завершення роботи драйвера qla2xxx
Виправлено вразливість у драйвері qla2xxx ядра Linux, що викликала аварійне завершення роботи через тайм-аути вводу/виводу. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 28.54%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері qla2xxx, яка могла спричиняти аварійне завершення роботи через доступ до застарілого SRB під час тайм-аутів вводу/виводу. Проблема виникала при некоректній обробці помилок тайм-ауту, що призводило до збою ядра.
Бізнес-вплив
Ця вразливість може викликати нестабільність системи або аварійне завершення роботи ядра, що негативно впливає на доступність сервісів і надійність інфраструктури. Для організацій, які використовують Linux-сервери з драйвером qla2xxx, це може призвести до простоїв і потенційних втрат даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет помилок, пов’язаних із драйвером qla2xxx, і пріоритезувати оновлення систем для зниження ризиків.