CVE-2022-50398: luka w jądrze Linux dotycząca obsługi wyświetlacza DRM
Opis luki CVE-2022-50398 w jądrze Linux dotyczącej obsługi wyświetlacza DRM, skutkującej awariami systemu. Zalecenia dla administratorów.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module DRM dotyczącą obsługi wyświetlacza, która mogła prowadzić do awarii systemu przy zamykaniu urządzenia DRM po wyłączeniu interfejsu wyświetlacza. Problem polegał na nieprawidłowym ustawieniu stanu aktywności crtc, co skutkowało próbą dostępu do wyłączonych zegarów linku głównego i awarią.
Wpływ biznesowy
Ta luka może powodować awarie systemu (kernel panic) w sytuacjach, gdy użytkownik lub menedżer wyświetlania wykonuje aktualizację ekranu tuż przed zamknięciem urządzenia DRM, zwłaszcza gdy interfejs wyświetlacza jest wyłączony. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z DRM w jądrze Linux, szczególnie w środowiskach z intensywną obsługą grafiki i wyświetlaczy.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50398. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów DRM oraz unikanie zamykania urządzeń DRM podczas aktywnych aktualizacji ekranu. Priorytetowo traktować wdrożenie poprawek od dostawcy jądra.