CVE-2022-49978: luka w jądrze Linux powodująca błąd dzielenia przez zero

Luka CVE-2022-49978 w jądrze Linux może powodować błąd dzielenia przez zero w module fbdev. Zalecana aktualizacja jądra w celu zabezpieczenia systemu.
CVE-2022-49978CVSS 5.5Linux

CVE-2022-49978: luka w jądrze Linux powodująca błąd dzielenia przez zero

Luka CVE-2022-49978 w jądrze Linux może powodować błąd dzielenia przez zero w module fbdev. Zalecana aktualizacja jądra w celu zabezpieczenia systemu.

CVSS
5.5 MEDIUM
EPSS
11.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę w module fbdev, gdzie brak odpowiedniej walidacji wartości pixclock mógł prowadzić do błędu dzielenia przez zero. Problem występował w funkcji pm2fb_check_var podczas przetwarzania polecenia FBIOPUT_VSCREENINFO.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług korzystających z framebufferów w jądrze Linux, co wpływa na dostępność i stabilność systemów operacyjnych opartych na tym jądrze. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu usług graficznych lub systemów wbudowanych wykorzystujących fbdev.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do funkcji fbdev, monitorować logi systemowe pod kątem błędów związanych z framebufferem oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS