CVE-2022-49773: Luka w jądrze Linux dotycząca sterownika AMD GPU

Naprawiono lukę CVE-2022-49773 w jądrze Linux powodującą ostrzeżenia w sterowniku AMD GPU na platformie dcn314. Zalecane aktualizacje.
CVE-2022-49773CVSS 5.5Linux

CVE-2022-49773: Luka w jądrze Linux dotycząca sterownika AMD GPU

Naprawiono lukę CVE-2022-49773 w jądrze Linux powodującą ostrzeżenia w sterowniku AMD GPU na platformie dcn314. Zalecane aktualizacje.

CVSS
5.5 MEDIUM
EPSS
5.82%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono problem w sterowniku AMD GPU, gdzie funkcja optc2_configure_crc() wywoływała niepotrzebne ostrzeżenia na platformie dcn314. Luka nie jest krytyczna, ale powodowała generowanie ostrzeżeń w logach systemowych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury problem może skutkować zwiększonymi ostrzeżeniami w logach, co utrudnia monitorowanie i diagnozowanie innych problemów. Nie wpływa to bezpośrednio na bezpieczeństwo, ale może obniżyć efektywność zarządzania systemem.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux i zastosowanie poprawek od dostawcy. W międzyczasie warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem powtarzających się ostrzeżeń związanych z optc2_configure_crc().

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS