CVE-2022-49971: luka w jądrze Linux powodująca wyciek pamięci w drm/amd

Naprawiono lukę CVE-2022-49971 w jądrze Linux powodującą wyciek pamięci w module drm/amd. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49971CVSS 5.5Linux

CVE-2022-49971: luka w jądrze Linux powodująca wyciek pamięci w drm/amd

Naprawiono lukę CVE-2022-49971 w jądrze Linux powodującą wyciek pamięci w module drm/amd. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
10.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na potencjalnym wycieku pamięci w module drm/amd, gdzie pamięć przydzielona dla gpu_metrics_table nie była zwalniana. Problem dotyczył funkcji inicjalizującej i kończącej tabele SMC, co mogło prowadzić do niekontrolowanego zużycia pamięci.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury wykorzystującej jądro Linux z modułem drm/amd, luka ta może powodować stopniowy wzrost zużycia pamięci, co w dłuższej perspektywie może skutkować obniżeniem wydajności systemu lub jego niestabilnością. Szczególnie istotne jest to w środowiskach o ograniczonych zasobach pamięciowych lub przy długotrwałej pracy systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux, które zawierają poprawkę usuwającą wyciek pamięci w module drm/amd. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować zużycie pamięci oraz analizować logi systemowe pod kątem nieprawidłowości. Priorytetowo traktuj wdrożenie poprawek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS