CVE-2022-49645: Luka w jądrze Linux dotycząca drm/panfrost i madvise IOCTL
Wysokie ryzyko awarii jądra Linux przez błąd w drm/panfrost madvise IOCTL. Zalecana aktualizacja i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 20.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/panfrost, gdzie podwójne wywołanie madvise IOCTL na buforze obiektów (BO) powodowało uszkodzenie listy shrinkerów pamięci i awarię jądra. Problem wynikał z nieprawidłowego zarządzania listą, gdzie BO był dodawany ponownie bez wcześniejszego usunięcia.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu operacyjnego, co wpływa na stabilność i dostępność usług korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących moduł drm/panfrost. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko utraty danych w wyniku nieoczekiwanych restartów.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49645. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji madvise IOCTL oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z drm/panfrost. Priorytetowo należy ocenić ekspozycję systemów i zaplanować wdrożenie łatek.