CVE-2022-48662: luka w jądrze Linux w module i915_gem_context

Wysokie ryzyko awarii w jądrze Linux przez lukę CVE-2022-48662 w module i915_gem_context. Zalecana szybka aktualizacja jądra.
CVE-2022-48662CVSS 7.8Linux

CVE-2022-48662: luka w jądrze Linux w module i915_gem_context

Wysokie ryzyko awarii w jądrze Linux przez lukę CVE-2022-48662 w module i915_gem_context. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
16.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/i915/gem, gdzie niewłaściwe zarządzanie referencjami do i915_gem_context mogło prowadzić do błędu ochrony pamięci (GPF). Problem wynikał z usuwania kontekstu z listy przed zwolnieniem ostatniej referencji, co mogło spowodować uszkodzenie wskaźników i awarię systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność podczas korzystania z funkcji i915_perf w sterowniku graficznym Intel. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux z modułem i915 powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług, zwłaszcza w środowiskach intensywnie wykorzystujących GPU.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48662. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję funkcji i915_perf, monitorować logi systemowe pod kątem błędów ochrony pamięci oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS