CVE-2022-49261: luka w jądrze Linux w module drm/i915/gem

Wysokie ryzyko luki CVE-2022-49261 w jądrze Linux dotyczącej błędu w module drm/i915/gem. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2022-49261CVSS 7.8Linux

CVE-2022-49261: luka w jądrze Linux w module drm/i915/gem

Wysokie ryzyko luki CVE-2022-49261 w jądrze Linux dotyczącej błędu w module drm/i915/gem. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
22.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę polegającą na braku sprawdzenia granic w funkcji vm_access modułu drm/i915/gem. Błąd ten może prowadzić do odczytu lub zapisu poza dozwolonym zakresem pamięci, co może skutkować awarią systemu lub naruszeniem integralności danych.

Wpływ biznesowy

Ta luka bezpieczeństwa w jądrze Linux może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu drm/i915/gem, zwłaszcza w środowiskach wykorzystujących intensywnie grafikę Intel. Nieprawidłowy dostęp do pamięci może prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień, co stanowi istotne ryzyko dla operatorów IT i właścicieli infrastruktury.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49261 i wdrożyć je w swoich środowiskach. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem nieprawidłowości oraz priorytetyzację działań naprawczych w oparciu o ryzyko biznesowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS