CVE-2022-49336: luka w jądrze Linux dotycząca obsługi mapowania pamięci

Naprawiono lukę CVE-2022-49336 w jądrze Linux dotyczącą podwójnego usuwania mapowania pamięci w module etnaviv, co mogło prowadzić do uszkodzenia danych.
CVE-2022-49336CVSS 7.8Linux

CVE-2022-49336: luka w jądrze Linux dotycząca obsługi mapowania pamięci

Naprawiono lukę CVE-2022-49336 w jądrze Linux dotyczącą podwójnego usuwania mapowania pamięci w module etnaviv, co mogło prowadzić do uszkodzenia danych.

CVSS
7.8 HIGH
EPSS
20.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/etnaviv, gdzie funkcja etnaviv_iommu_unmap_gem mogła próbować dwukrotnie usunąć to samo mapowanie pamięci, co prowadziło do uszkodzenia struktur danych. Poprawka wprowadza sprawdzenie, czy mapowanie zostało już usunięte, aby uniknąć tego problemu.

Wpływ biznesowy

Błąd ten może powodować uszkodzenie struktur danych w jądrze systemu, co może skutkować niestabilnością lub awariami systemu operacyjnego. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne ryzyko przerw w działaniu usług oraz konieczność monitorowania stabilności systemów korzystających z modułu etnaviv.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na potencjalne ataki oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem drm/etnaviv. Priorytetem jest szybkie wdrożenie poprawek dostarczonych przez dostawcę jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS