CVE-2022-49335: luka w jądrze Linux w sterowniku amdgpu
Opis luki CVE-2022-49335 w jądrze Linux dotyczącej sterownika amdgpu, skutkującej awariami systemu i zalecenia dotyczące aktualizacji.
- CVSS
- 5.5 MEDIUM
- EPSS
- 19.41%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w sterowniku amdgpu, gdzie przesłanie polecenia z zerową liczbą fragmentów powodowało błąd oops i potencjalny crash systemu. Problem dotyczy niewłaściwego przetwarzania poleceń graficznych, co może prowadzić do awarii jądra.
Wpływ biznesowy
Ta luka może skutkować niestabilnością systemu i awariami jądra podczas korzystania z określonych sterowników graficznych AMD, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux korzystających z amdgpu powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji wykorzystujących grafikę oraz możliwe problemy z bezpieczeństwem systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i sterowników amdgpu od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na nieautoryzowane polecenia graficzne, monitorować logi systemowe pod kątem błędów amdgpu oraz priorytetyzować aktualizacje zabezpieczeń jądra.