CVE-2022-49203: luka w jądrze Linux związana z podwójnym zwolnieniem pamięci podczas resetu GPU
Naprawiono lukę CVE-2022-49203 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci podczas resetu GPU na strumieniach DC. Zalecane aktualizacje.
- CVSS
- 7.8 HIGH
- EPSS
- 13.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amd/display, która powodowała podwójne zwolnienie pamięci podczas resetu GPU na strumieniach DC. Problem występował w ścieżce resetu GPU, prowadząc do potencjalnego błędu dostępu do pamięci.
Wpływ biznesowy
Luka może prowadzić do awarii systemu lub błędów pamięci, co wpływa na stabilność i niezawodność systemów korzystających z jądra Linux na sprzęcie AMD. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z resetem GPU.