CVE-2022-49162: luka w jądrze Linux w sterowniku sm712fb powodująca awarię
Naprawiono lukę CVE-2022-49162 w jądrze Linux powodującą awarię sterownika sm712fb podczas zapisu do bufora ramki wideo.
- CVSS
- 7.8 HIGH
- EPSS
- 20.72%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku sm712fb, która powodowała awarię systemu podczas zapisu trzech bajtów do bufora ramki wideo. Problem wynikał z błędnej obsługi endianess, co prowadziło do błędu strony i awarii sterownika.
Wpływ biznesowy
Awaria sterownika sm712fb może prowadzić do niestabilności systemu lub jego zawieszenia podczas operacji zapisu wideo. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przestoje i utratę dostępności usług korzystających z tego sterownika. Zaleca się szybkie zweryfikowanie i wdrożenie dostępnych poprawek, aby zminimalizować ryzyko przestojów.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla sterownika sm712fb i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji korzystających z tego sterownika oraz monitorować logi systemowe pod kątem błędów związanych z sm712fb. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy.