CVE-2023-53041: уразливість ядра Linux у qla2xxx для безблокового завершення команд при скасуванні

Виправлено уразливість CVE-2023-53041 у ядрі Linux, що стосується безблокового завершення команд у драйвері qla2xxx під час скасування.
CVE-2023-53041CVSS 5.5Linux

CVE-2023-53041: уразливість ядра Linux у qla2xxx для безблокового завершення команд при скасуванні

Виправлено уразливість CVE-2023-53041 у ядрі Linux, що стосується безблокового завершення команд у драйвері qla2xxx під час скасування.

CVSS
5.5 MEDIUM
EPSS
7.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з драйвером qla2xxx, яка викликала попередження під час завершення команд у шляху скасування з утриманням блокування. Проблему усунено шляхом виконання завершення команд без блокувань.

Бізнес-вплив

Ця уразливість може призводити до нестабільної роботи драйвера qla2xxx під час видалення контролера, що потенційно впливає на стабільність системи та обробку SCSI-команд. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої при оновленні або видаленні пристроїв, що використовують цей драйвер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2023-53041, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати вплив шляхом обмеження операцій з драйвером qla2xxx під час роботи системи, переглянути логи на предмет попереджень і планувати оновлення з пріоритетом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки