CVE-2024-42286: Вразливість ядра Linux у драйвері qla2xxx

Вразливість CVE-2024-42286 у драйвері qla2xxx Linux може викликати збій ядра. Рекомендується оновити ядро для усунення проблеми.
CVE-2024-42286CVSS 5.5Linux

CVE-2024-42286: Вразливість ядра Linux у драйвері qla2xxx

Вразливість CVE-2024-42286 у драйвері qla2xxx Linux може викликати збій ядра. Рекомендується оновити ядро для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
14.69%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено помилку в драйвері qla2xxx ядра Linux, що викликала збій при завантаженні через неправильну перевірку nvme_local_port. Ця помилка могла призвести до аварійного завершення роботи ядра через звернення до нульового вказівника.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або збої в роботі сервера при використанні драйвера qla2xxx. Це може вплинути на доступність сервісів, особливо в середовищах із NVMe через Fibre Channel. Рекомендується оцінити ризики та пріоритетність оновлення ядра.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2024-42286, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, рекомендується обмежити використання драйвера qla2xxx, переглянути журнали системи на наявність помилок, а також зменшити експозицію систем із NVMe через Fibre Channel до оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки