CVE-2022-50185: luka w jądrze Linux dotycząca przepełnienia bufora w drm/radeon
Wysokie zagrożenie CVE-2022-50185 w jądrze Linux dotyczy przepełnienia bufora w drm/radeon. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 15.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/radeon, gdzie funkcja ni_set_mc_special_registers() mogła spowodować przepełnienie bufora przez brak odpowiednich kontroli indeksów tablic. Problem dotyczył zapisu poza granicami buforów mc_reg_address oraz mc_data.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może prowadzić do naruszenia integralności systemu poprzez potencjalne przepełnienie bufora, co może skutkować awarią lub eskalacją uprawnień. Operatorzy systemów Linux korzystających z modułu drm/radeon powinni zwrócić uwagę na możliwe ryzyko wpływu na stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50185. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz przeprowadzić przegląd konfiguracji i uprawnień związanych z modułem drm/radeon.