CVE-2022-49232: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2022-49232 w jądrze Linux powodującą dereferencję wskaźnika NULL w module AMD GPU. Zalecane szybkie aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie brak sprawdzenia wskaźnika NULL w funkcji amdgpu_dm_connector_add_common_modes() mógł prowadzić do dereferencji wskaźnika NULL. Problem dotyczył nieprawidłowego obsłużenia błędu w amdgpu_dm_create_common_mode().
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność i stabilność systemów korzystających z modułu AMD GPU. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących tę funkcjonalność.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na nieznane ataki, monitorować logi systemowe pod kątem niestandardowych błędów oraz priorytetyzować wdrożenie poprawek.