CVE-2022-48979: Błąd indeksowania tablicy w jądrze Linux dotyczący AMD DCN32 DML
Naprawiono lukę CVE-2022-48979 w jądrze Linux, związaną z błędnym indeksowaniem tablicy w module AMD DCN32 DML. Zalecane aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 12.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na błędnym indeksowaniu tablicy LinkCapacitySupport w module drm/amd/display, co mogło prowadzić do przekroczenia zakresu tablicy. Problem wynikał z użycia niewłaściwej wielkości tablicy, niezgodnej z liczbą stanów napięcia.
Wpływ biznesowy
Błąd ten może powodować niestabilność systemu lub potencjalne błędy w obsłudze wyświetlania na sprzęcie AMD korzystającym z DCN32 DML. Operatorzy systemów i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie, szczególnie w systemach wykorzystujących sprzęt AMD z DCN32 DML. W przypadku braku natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem niestandardowych błędów związanych z modułem drm/amd/display.