CVE-2022-50527: luka w jądrze Linux dotycząca walidacji rozmiaru pamięci w amdgpu
Naprawiono lukę CVE-2022-50527 w jądrze Linux dotyczącą walidacji rozmiaru pamięci w sterowniku amdgpu, zapobiegając awariom systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module amdgpu dotyczącą błędnej walidacji rozmiaru pamięci dla domen nieekskluzywnych. Problem mógł prowadzić do awarii jądra (kernel oops) przy nieprawidłowym odwołaniu do menedżera pamięci TTM.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu poprzez awarie jądra, co wpływa na dostępność usług korzystających z grafiki AMD. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z kartami AMD oraz monitorować logi systemowe pod kątem błędów związanych z amdgpu.