CVE-2022-49335: luka w jądrze Linux w sterowniku amdgpu

Opis luki CVE-2022-49335 w jądrze Linux dotyczącej sterownika amdgpu, skutkującej awariami systemu i zalecenia dotyczące aktualizacji.
CVE-2022-49335CVSS 5.5Linux

CVE-2022-49335: luka w jądrze Linux w sterowniku amdgpu

Opis luki CVE-2022-49335 w jądrze Linux dotyczącej sterownika amdgpu, skutkującej awariami systemu i zalecenia dotyczące aktualizacji.

CVSS
5.5 MEDIUM
EPSS
19.41%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w sterowniku amdgpu, gdzie przesłanie polecenia z zerową liczbą fragmentów powodowało błąd oops i potencjalny crash systemu. Problem dotyczy niewłaściwego przetwarzania poleceń graficznych, co może prowadzić do awarii jądra.

Wpływ biznesowy

Ta luka może skutkować niestabilnością systemu i awariami jądra podczas korzystania z określonych sterowników graficznych AMD, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux korzystających z amdgpu powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu aplikacji wykorzystujących grafikę oraz możliwe problemy z bezpieczeństwem systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i sterowników amdgpu od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki, warto ograniczyć ekspozycję systemów na nieautoryzowane polecenia graficzne, monitorować logi systemowe pod kątem błędów amdgpu oraz priorytetyzować aktualizacje zabezpieczeń jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS