CVE-2022-49221: luka w jądrze Linux dotycząca obsługi dp_panel

Opis i zalecenia dotyczące luki CVE-2022-49221 w jądrze Linux, która może powodować awarie sterownika DisplayPort.
CVE-2022-49221CVSS 5.5Linux

CVE-2022-49221: luka w jądrze Linux dotycząca obsługi dp_panel

Opis i zalecenia dotyczące luki CVE-2022-49221 w jądrze Linux, która może powodować awarie sterownika DisplayPort.

CVSS
5.5 MEDIUM
EPSS
16.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/msm/dp, gdzie wskaźnik do struktury dp_panel::connector nie był poprawnie przypisywany, co mogło prowadzić do błędu dereferencji wskaźnika NULL podczas odczytu EDID. Problem ujawniał się podczas testów zgodności DP CTS, powodując awarię sterownika.

Wpływ biznesowy

Ta luka może skutkować awarią sterownika graficznego w systemach Linux korzystających z modułu drm/msm/dp, co może prowadzić do niestabilności systemu lub przerw w działaniu wyświetlania. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z kompatybilnością i stabilnością w środowiskach korzystających z DP (DisplayPort) oraz monitorować aktualizacje jądra Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dostawcę systemu, które zawierają poprawkę dla CVE-2022-49221. W przypadku braku dostępnej łatki, warto ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem błędów związanych z drm/msm/dp oraz priorytetyzować wdrożenie aktualizacji w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS