CVE-2024-42286: Вразливість ядра Linux у драйвері qla2xxx
Вразливість CVE-2024-42286 у драйвері qla2xxx Linux може викликати збій ядра. Рекомендується оновити ядро для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.69%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено помилку в драйвері qla2xxx ядра Linux, що викликала збій при завантаженні через неправильну перевірку nvme_local_port. Ця помилка могла призвести до аварійного завершення роботи ядра через звернення до нульового вказівника.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або збої в роботі сервера при використанні драйвера qla2xxx. Це може вплинути на доступність сервісів, особливо в середовищах із NVMe через Fibre Channel. Рекомендується оцінити ризики та пріоритетність оновлення ядра.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux, що містять виправлення CVE-2024-42286, та застосувати їх у пріоритетному порядку. Якщо оновлення недоступні, рекомендується обмежити використання драйвера qla2xxx, переглянути журнали системи на наявність помилок, а також зменшити експозицію систем із NVMe через Fibre Channel до оновлення.