Уразливість у ядрі Linux i915_gem_context призводить до помилки захисту пам’яті

Виявлено уразливість у Linux kernel i915_gem_context, що може спричинити помилку захисту пам’яті. Рекомендується оновлення ядра для усунення ризиків.
CVE-2022-48662CVSS 7.8Linux

Уразливість у ядрі Linux i915_gem_context призводить до помилки захисту пам’яті

Виявлено уразливість у Linux kernel i915_gem_context, що може спричинити помилку захисту пам’яті. Рекомендується оновлення ядра для усунення ризиків.

CVSS
7.8 HIGH
EPSS
16.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість у компоненті drm/i915/gem, пов’язану з неправильним керуванням посиланнями на контекст i915_gem_context. Це може спричинити помилку загального захисту (GPF) через доступ до пошкодженого вказівника під час ітерації списку контекстів.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до аварійного завершення роботи драйвера графіки Intel, що впливає на стабільність системи та продуктивність. Особливо це критично для серверів і робочих станцій, які використовують інтегровану графіку Intel і ядро Linux з відповідними версіями драйвера i915.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до вразливих функцій, переглянути журнали системи на наявність помилок i915, а також пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки