CVE-2022-49203: luka w jądrze Linux związana z podwójnym zwolnieniem pamięci podczas resetu GPU

Naprawiono lukę CVE-2022-49203 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci podczas resetu GPU na strumieniach DC. Zalecane aktualizacje.
CVE-2022-49203CVSS 7.8Linux

CVE-2022-49203: luka w jądrze Linux związana z podwójnym zwolnieniem pamięci podczas resetu GPU

Naprawiono lukę CVE-2022-49203 w jądrze Linux dotyczącą podwójnego zwolnienia pamięci podczas resetu GPU na strumieniach DC. Zalecane aktualizacje.

CVSS
7.8 HIGH
EPSS
14.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amd/display, która powodowała podwójne zwolnienie pamięci podczas resetu GPU na strumieniach DC. Problem występował w ścieżce resetu GPU, prowadząc do potencjalnego błędu dostępu do pamięci.

Wpływ biznesowy

Luka może prowadzić do awarii systemu lub błędów pamięci, co wpływa na stabilność i niezawodność systemów korzystających z jądra Linux na sprzęcie AMD. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z wydajnością i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu załatania tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z resetem GPU.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS