Вразливість ядра Linux у fnic: виправлення аварійного завершення роботи при тайм-ауті FDMI
Виправлено помилку в ядрі Linux fnic, що викликала аварійне завершення при тайм-ауті FDMI-запитів RHBA та RPA. Рекомендується оновлення ядра.
- CVSS
- 8.8 HIGH
- EPSS
- 8.29%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено помилку в обробнику fnic_wq_cmpl_handler, яка викликала аварійне завершення роботи при одночасному тайм-ауті запитів FDMI RHBA та RPA. Проблема полягала у повторному звільненні одного й того ж кадру, що призводило до збою.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи драйвера fnic, що впливає на стабільність систем, які використовують SCSI-інтерфейс через fnic. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів, особливо у середовищах з високим навантаженням на FDMI-запити.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо негайне оновлення неможливе, слід зменшити експозицію систем, що використовують fnic, переглянути журнали на предмет аномалій FDMI-запитів та пріоритезувати оновлення відповідно до ризиків.