CVE-2022-50317: luka w jądrze Linux powodująca dereferencję wskaźnika NULL
Naprawiono lukę CVE-2022-50317 w jądrze Linux, która powodowała awarie przy usuwaniu modułu sterownika drm/bridge megachips.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku drm/bridge megachips, która powodowała dereferencję wskaźnika NULL podczas usuwania modułu. Problem wynikał z próby usunięcia niezainicjalizowanego obiektu, gdy oba mostki nie były jednocześnie wykrywane.
Wpływ biznesowy
Ta luka może prowadzić do awarii systemu (general protection fault) podczas usuwania modułu sterownika, co wpływa na stabilność systemu. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i problemy z modułami sterowników w środowiskach korzystających z dotkniętych wersji jądra Linux.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi pod kątem błędów związanych z drm/bridge oraz priorytetyzować wdrożenie poprawki w środowiskach produkcyjnych.