CVE-2022-50535: luka w jądrze Linux dotycząca potencjalnego błędu null-deref w drm/amd/display
Naprawiono lukę CVE-2022-50535 w jądrze Linux dotyczącą potencjalnego błędu null-deref w module drm/amd/display. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.09%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module drm/amd/display, gdzie funkcja dm_resume mogła odwołać się do wskaźnika dc_link, który mógł być nullem, co prowadziło do potencjalnego błędu null-deref. Poprawka polega na wcześniejszym sprawdzeniu, czy dc_link jest nullem, aby uniknąć dalszych błędów.
Wpływ biznesowy
Ta luka o średnim poziomie ryzyka (CVSS 5.5) może powodować niestabilność systemu lub awarie w systemach korzystających z modułu drm/amd/display w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni rozważyć wpływ na stabilność systemów, zwłaszcza w środowiskach korzystających z AMD i funkcji wyświetlania.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z modułem drm/amd/display. Priorytetem jest szybkie wdrożenie dostępnych łatek.