CVE-2022-50317: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2022-50317 w jądrze Linux, która powodowała awarie przy usuwaniu modułu sterownika drm/bridge megachips.
CVE-2022-50317CVSS 5.5Linux

CVE-2022-50317: luka w jądrze Linux powodująca dereferencję wskaźnika NULL

Naprawiono lukę CVE-2022-50317 w jądrze Linux, która powodowała awarie przy usuwaniu modułu sterownika drm/bridge megachips.

CVSS
5.5 MEDIUM
EPSS
5.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku drm/bridge megachips, która powodowała dereferencję wskaźnika NULL podczas usuwania modułu. Problem wynikał z próby usunięcia niezainicjalizowanego obiektu, gdy oba mostki nie były jednocześnie wykrywane.

Wpływ biznesowy

Ta luka może prowadzić do awarii systemu (general protection fault) podczas usuwania modułu sterownika, co wpływa na stabilność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z modułami sterowników w środowiskach korzystających z dotkniętych wersji jądra Linux.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z drm/bridge oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS