CVE-2022-49162: luka w jądrze Linux w sterowniku sm712fb powodująca awarię

Naprawiono lukę CVE-2022-49162 w jądrze Linux powodującą awarię sterownika sm712fb podczas zapisu do bufora ramki wideo.
CVE-2022-49162CVSS 7.8Linux

CVE-2022-49162: luka w jądrze Linux w sterowniku sm712fb powodująca awarię

Naprawiono lukę CVE-2022-49162 w jądrze Linux powodującą awarię sterownika sm712fb podczas zapisu do bufora ramki wideo.

CVSS
7.8 HIGH
EPSS
20.72%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku sm712fb, która powodowała awarię systemu podczas zapisu trzech bajtów do bufora ramki wideo. Problem wynikał z błędnej obsługi endianess, co prowadziło do błędu strony i awarii sterownika.

Wpływ biznesowy

Awaria sterownika sm712fb może prowadzić do niestabilności systemu lub jego zawieszenia podczas operacji zapisu wideo. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne przestoje i utratę dostępności usług korzystających z tego sterownika. Zaleca się szybkie zweryfikowanie i wdrożenie dostępnych poprawek, aby zminimalizować ryzyko przestojów.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla sterownika sm712fb i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć użycie funkcji korzystających z tego sterownika oraz monitorować logi systemowe pod kątem błędów związanych z sm712fb. Priorytetem jest szybka weryfikacja i wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS