CVE-2022-49645: Luka w jądrze Linux dotycząca drm/panfrost i madvise IOCTL

Wysokie ryzyko awarii jądra Linux przez błąd w drm/panfrost madvise IOCTL. Zalecana aktualizacja i monitorowanie systemu.
CVE-2022-49645CVSS 7.8Linux

CVE-2022-49645: Luka w jądrze Linux dotycząca drm/panfrost i madvise IOCTL

Wysokie ryzyko awarii jądra Linux przez błąd w drm/panfrost madvise IOCTL. Zalecana aktualizacja i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
20.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module drm/panfrost, gdzie podwójne wywołanie madvise IOCTL na buforze obiektów (BO) powodowało uszkodzenie listy shrinkerów pamięci i awarię jądra. Problem wynikał z nieprawidłowego zarządzania listą, gdzie BO był dodawany ponownie bez wcześniejszego usunięcia.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu operacyjnego, co wpływa na stabilność i dostępność usług korzystających z jądra Linux, szczególnie w środowiskach wykorzystujących moduł drm/panfrost. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów oraz ryzyko utraty danych w wyniku nieoczekiwanych restartów.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49645. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do funkcji madvise IOCTL oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z drm/panfrost. Priorytetowo należy ocenić ekspozycję systemów i zaplanować wdrożenie łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS