CVE-2024-26742: Вразливість у Linux kernel у smartpqi драйвері
Вразливість CVE-2024-26742 у Linux kernel smartpqi драйвері може викликати збій ядра. Рекомендується оновлення та моніторинг систем.
- CVSS
- 7.8 HIGH
- EPSS
- 15.85%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено та виправлено вразливість у smartpqi драйвері, пов’язану з некоректною реєстрацією blk-mq при увімкненому параметрі disable_managed_interrupts. Помилка викликала збій ядра та потенційно непередбачувану поведінку системи.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи ядра Linux, що впливає на стабільність серверів і систем з використанням smartpqi драйвера. Для операторів ІТ та власників інфраструктури це означає ризик простоїв та втрати доступності сервісів, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для smartpqi драйвера, та своєчасно їх застосувати. Якщо оновлення недоступні, слід мінімізувати використання параметра disable_managed_interrupts, переглянути журнали системи на наявність помилок blk-mq, а також пріоритезувати оновлення систем, що використовують цей драйвер.