Вразливість у ядрі Linux: усунення аварійного завершення роботи драйвера qla2xxx

Виправлено вразливість у драйвері qla2xxx ядра Linux, що викликала аварійне завершення роботи через тайм-аути вводу/виводу. Рекомендується оновлення ядра.
CVE-2022-50098CVSS 8.8Linux

Вразливість у ядрі Linux: усунення аварійного завершення роботи драйвера qla2xxx

Виправлено вразливість у драйвері qla2xxx ядра Linux, що викликала аварійне завершення роботи через тайм-аути вводу/виводу. Рекомендується оновлення ядра.

CVSS
8.8 HIGH
EPSS
28.54%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері qla2xxx, яка могла спричиняти аварійне завершення роботи через доступ до застарілого SRB під час тайм-аутів вводу/виводу. Проблема виникала при некоректній обробці помилок тайм-ауту, що призводило до збою ядра.

Бізнес-вплив

Ця вразливість може викликати нестабільність системи або аварійне завершення роботи ядра, що негативно впливає на доступність сервісів і надійність інфраструктури. Для організацій, які використовують Linux-сервери з драйвером qla2xxx, це може призвести до простоїв і потенційних втрат даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на предмет помилок, пов’язаних із драйвером qla2xxx, і пріоритезувати оновлення систем для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки