CVE-2022-50527: luka w jądrze Linux dotycząca walidacji rozmiaru pamięci w amdgpu

Naprawiono lukę CVE-2022-50527 w jądrze Linux dotyczącą walidacji rozmiaru pamięci w sterowniku amdgpu, zapobiegając awariom systemu.
CVE-2022-50527CVSS 5.5Linux

CVE-2022-50527: luka w jądrze Linux dotycząca walidacji rozmiaru pamięci w amdgpu

Naprawiono lukę CVE-2022-50527 w jądrze Linux dotyczącą walidacji rozmiaru pamięci w sterowniku amdgpu, zapobiegając awariom systemu.

CVSS
5.5 MEDIUM
EPSS
4.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module amdgpu dotyczącą błędnej walidacji rozmiaru pamięci dla domen nieekskluzywnych. Problem mógł prowadzić do awarii jądra (kernel oops) przy nieprawidłowym odwołaniu do menedżera pamięci TTM.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu poprzez awarie jądra, co wpływa na dostępność usług korzystających z grafiki AMD. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przestoje i ryzyko utraty danych w systemach wykorzystujących ten sterownik.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux dostarczonych przez dystrybucję, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów z kartami AMD oraz monitorować logi systemowe pod kątem błędów związanych z amdgpu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS