Виправлення у Linux kernel для вразливості в scsi: qla2xxx після скидання чіпа

Виправлено критичну вразливість у Linux kernel драйвері scsi: qla2xxx, що викликала зависання команд після скидання чіпа. Рекомендується оновлення ядра.
CVE-2025-68745CVSS 9.8Linux

Виправлення у Linux kernel для вразливості в scsi: qla2xxx після скидання чіпа

Виправлено критичну вразливість у Linux kernel драйвері scsi: qla2xxx, що викликала зависання команд після скидання чіпа. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
28.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у драйвері scsi: qla2xxx, пов’язану з зависанням команд після скидання чіпа та помилками при обробці DMA. Попередні патчі спричиняли нові проблеми, тому внесено відкат деяких змін для стабілізації роботи.

Бізнес-вплив

Ця вразливість може призводити до зависання команд у системах з використанням драйвера qla2xxx, що впливає на стабільність та продуктивність SCSI-пристроїв. Для операторів IT та власників інфраструктури це означає потенційні перебої у роботі сховищ даних та підвищене навантаження на підтримку систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, що містять виправлення для драйвера scsi: qla2xxx, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих конфігурацій, контролювати логи на наявність помилок, а також планувати оновлення ядра для усунення проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки