CVE-2022-49232: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2022-49232 w jądrze Linux powodującą dereferencję wskaźnika NULL w module AMD GPU. Zalecane szybkie aktualizacje.
CVE-2022-49232CVSS 5.5Linux

CVE-2022-49232: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2022-49232 w jądrze Linux powodującą dereferencję wskaźnika NULL w module AMD GPU. Zalecane szybkie aktualizacje.

CVSS
5.5 MEDIUM
EPSS
18.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie brak sprawdzenia wskaźnika NULL w funkcji amdgpu_dm_connector_add_common_modes() mógł prowadzić do dereferencji wskaźnika NULL. Problem dotyczył nieprawidłowego obsłużenia błędu w amdgpu_dm_create_common_mode().

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność jądra Linux, co wpływa na dostępność i stabilność systemów korzystających z modułu AMD GPU. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów wykorzystujących tę funkcjonalność.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy i ich szybkie wdrożenie. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na nieznane ataki, monitorować logi systemowe pod kątem niestandardowych błędów oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS