CVE-2022-49978: luka w jądrze Linux powodująca błąd dzielenia przez zero
Luka CVE-2022-49978 w jądrze Linux może powodować błąd dzielenia przez zero w module fbdev. Zalecana aktualizacja jądra w celu zabezpieczenia systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module fbdev, gdzie brak odpowiedniej walidacji wartości pixclock mógł prowadzić do błędu dzielenia przez zero. Problem występował w funkcji pm2fb_check_var podczas przetwarzania polecenia FBIOPUT_VSCREENINFO.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z framebufferów w jądrze Linux, co wpływa na dostępność i stabilność systemów operacyjnych opartych na tym jądrze. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług graficznych lub systemów wbudowanych wykorzystujących fbdev.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji fbdev, monitorować logi systemowe pod kątem błędów związanych z framebufferem oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.