CVE-2022-49261: luka w jądrze Linux w module drm/i915/gem
Wysokie ryzyko luki CVE-2022-49261 w jądrze Linux dotyczącej błędu w module drm/i915/gem. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 22.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę polegającą na braku sprawdzenia granic w funkcji vm_access modułu drm/i915/gem. Błąd ten może prowadzić do odczytu lub zapisu poza dozwolonym zakresem pamięci, co może skutkować awarią systemu lub naruszeniem integralności danych.
Wpływ biznesowy
Ta luka bezpieczeństwa w jądrze Linux może wpłynąć na stabilność i bezpieczeństwo systemów korzystających z modułu drm/i915/gem, zwłaszcza w środowiskach wykorzystujących intensywnie grafikę Intel. Nieprawidłowy dostęp do pamięci może prowadzić do awarii systemu lub potencjalnego wykorzystania do eskalacji uprawnień, co stanowi istotne ryzyko dla operatorów IT i właścicieli infrastruktury.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-49261 i wdrożyć je w swoich środowiskach. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie ekspozycji systemów, monitorowanie logów pod kątem nieprawidłowości oraz priorytetyzację działań naprawczych w oparciu o ryzyko biznesowe.