CVE-2022-48887: luka w jądrze Linux dotycząca zarządzania zasobami użytkownika
Naprawiono lukę CVE-2022-48887 w jądrze Linux dotyczącą zarządzania zasobami vmwgfx, eliminującą awarie sterownika i poprawiającą stabilność systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 16.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/vmwgfx, gdzie błędne użycie mechanizmu RCU do zarządzania zasobami użytkownika mogło powodować awarie sterownika przy jednoczesnym dostępie z wielu wątków. Zastąpienie RCU zwykłym spin lockiem eliminuje wyścigi i stabilizuje działanie.
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra systemu podczas intensywnego korzystania z zasobów graficznych w środowiskach korzystających z vmwgfx, co wpływa na stabilność i dostępność systemów opartych na Linux. Operatorzy powinni zwrócić uwagę na potencjalne przestoje i problemy z aplikacjami korzystającymi z udostępnionych zasobów graficznych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux dostarczonych przez dystrybucję systemu. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć równoczesny dostęp do zasobów vmwgfx oraz monitorować logi systemowe pod kątem awarii sterownika. Priorytetowo traktuj wdrożenie poprawek eliminujących tę lukę.