Вразливість у ядрі Linux: виправлення null-покажчика в lpfc для GFT_ID
Виправлено помилку null-покажчика в Linux kernel lpfc драйвері, що може викликати збої. Рекомендується оновлення ядра для безпеки систем.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, яка призводила до звернення до null-покажчика у функції lpfc_cmpl_ct_cmd_gft_id під час обробки помилкового виходу. Це могло викликати нестабільність або аварійне завершення роботи драйвера SCSI lpfc.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої в роботі систем, що використовують драйвер lpfc для SCSI, потенційно впливаючи на доступність сервісів. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення в рамках загальної політики безпеки.