CVE-2022-49336: luka w jądrze Linux dotycząca obsługi mapowania pamięci
Naprawiono lukę CVE-2022-49336 w jądrze Linux dotyczącą podwójnego usuwania mapowania pamięci w module etnaviv, co mogło prowadzić do uszkodzenia danych.
- CVSS
- 7.8 HIGH
- EPSS
- 21.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/etnaviv, gdzie funkcja etnaviv_iommu_unmap_gem mogła próbować dwukrotnie usunąć to samo mapowanie pamięci, co prowadziło do uszkodzenia struktur danych. Poprawka wprowadza sprawdzenie, czy mapowanie zostało już usunięte, aby uniknąć tego problemu.
Wpływ biznesowy
Błąd ten może powodować uszkodzenie struktur danych w jądrze systemu, co może skutkować niestabilnością lub awariami systemu operacyjnego. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko przerw w działaniu usług oraz konieczność monitorowania stabilności systemów korzystających z modułu etnaviv.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem drm/etnaviv. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę jądra.