Виправлення у Linux kernel для вразливості в scsi: qla2xxx після скидання чіпа
Виправлено критичну вразливість у Linux kernel драйвері scsi: qla2xxx, що викликала зависання команд після скидання чіпа. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 28.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у драйвері scsi: qla2xxx, пов’язану з зависанням команд після скидання чіпа та помилками при обробці DMA. Попередні патчі спричиняли нові проблеми, тому внесено відкат деяких змін для стабілізації роботи.
Бізнес-вплив
Ця вразливість може призводити до зависання команд у системах з використанням драйвера qla2xxx, що впливає на стабільність та продуктивність SCSI-пристроїв. Для операторів IT та власників інфраструктури це означає потенційні перебої у роботі сховищ даних та підвищене навантаження на підтримку систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для драйвера scsi: qla2xxx, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих конфігурацій, контролювати логи на наявність помилок, а також планувати оновлення ядра для усунення проблеми.