CVE-2023-53041: уразливість ядра Linux у qla2xxx для безблокового завершення команд при скасуванні
Виправлено уразливість CVE-2023-53041 у ядрі Linux, що стосується безблокового завершення команд у драйвері qla2xxx під час скасування.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з драйвером qla2xxx, яка викликала попередження під час завершення команд у шляху скасування з утриманням блокування. Проблему усунено шляхом виконання завершення команд без блокувань.
Бізнес-вплив
Ця уразливість може призводити до нестабільної роботи драйвера qla2xxx під час видалення контролера, що потенційно впливає на стабільність системи та обробку SCSI-команд. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої при оновленні або видаленні пристроїв, що використовують цей драйвер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-53041, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження операцій з драйвером qla2xxx під час роботи системи, переглянути логи на предмет попереджень і планувати оновлення з пріоритетом.