CVE-2022-50398: luka w jądrze Linux dotycząca obsługi wyświetlacza DRM

Opis luki CVE-2022-50398 w jądrze Linux dotyczącej obsługi wyświetlacza DRM, skutkującej awariami systemu. Zalecenia dla administratorów.
CVE-2022-50398CVSS 5.5Linux

CVE-2022-50398: luka w jądrze Linux dotycząca obsługi wyświetlacza DRM

Opis luki CVE-2022-50398 w jądrze Linux dotyczącej obsługi wyświetlacza DRM, skutkującej awariami systemu. Zalecenia dla administratorów.

CVSS
5.5 MEDIUM
EPSS
3.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module DRM dotyczącą obsługi wyświetlacza, która mogła prowadzić do awarii systemu przy zamykaniu urządzenia DRM po wyłączeniu interfejsu wyświetlacza. Problem polegał na nieprawidłowym ustawieniu stanu aktywności crtc, co skutkowało próbą dostępu do wyłączonych zegarów linku głównego i awarią.

Wpływ biznesowy

Ta luka może powodować awarie systemu (kernel panic) w sytuacjach, gdy użytkownik lub menedżer wyświetlania wykonuje aktualizację ekranu tuż przed zamknięciem urządzenia DRM, zwłaszcza gdy interfejs wyświetlacza jest wyłączony. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z DRM w jądrze Linux, szczególnie w środowiskach z intensywną obsługą grafiki i wyświetlaczy.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2022-50398. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów DRM oraz unikanie zamykania urządzeń DRM podczas aktywnych aktualizacji ekranu. Priorytetowo traktować wdrożenie poprawek od dostawcy jądra.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS