CVE-2022-49221: luka w jądrze Linux dotycząca obsługi dp_panel
Opis i zalecenia dotyczące luki CVE-2022-49221 w jądrze Linux, która może powodować awarie sterownika DisplayPort.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/msm/dp, gdzie wskaźnik do struktury dp_panel::connector nie był poprawnie przypisywany, co mogło prowadzić do błędu dereferencji wskaźnika NULL podczas odczytu EDID. Problem ujawniał się podczas testów zgodności DP CTS, powodując awarię sterownika.
Wpływ biznesowy
Ta luka może skutkować awarią sterownika graficznego w systemach Linux korzystających z modułu drm/msm/dp, co może prowadzić do niestabilności systemu lub przerw w działaniu wyświetlania. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z kompatybilnością i stabilnością w środowiskach korzystających z DP (DisplayPort) oraz monitorować aktualizacje jądra Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę dla CVE-2022-49221. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z drm/msm/dp oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.