CVE-2022-48662: luka w jądrze Linux w module i915_gem_context
Wysokie ryzyko awarii w jądrze Linux przez lukę CVE-2022-48662 w module i915_gem_context. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 16.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/i915/gem, gdzie niewłaściwe zarządzanie referencjami do i915_gem_context mogło prowadzić do błędu ochrony pamięci (GPF). Problem wynikał z usuwania kontekstu z listy przed zwolnieniem ostatniej referencji, co mogło spowodować uszkodzenie wskaźników i awarię systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność podczas korzystania z funkcji i915_perf w sterowniku graficznym Intel. Operatorzy IT i właściciele infrastruktury korzystającej z jądra Linux z modułem i915 powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty dostępności usług, zwłaszcza w środowiskach intensywnie wykorzystujących GPU.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-48662. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję funkcji i915_perf, monitorować logi systemowe pod kątem błędów ochrony pamięci oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.