Виправлення уразливості null pointer dereference в Linux kernel (CVE-2022-48710)
Виправлено уразливість null pointer dereference в Linux kernel (CVE-2022-48710), що впливає на драйвер radeon. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено та виправлено уразливість, пов’язану з можливим зверненням до null в drm/radeon. Проблема виникала через відсутність перевірки результату функції drm_mode_duplicate(), що могло призвести до аварійного завершення роботи.
Бізнес-вплив
Ця уразливість може спричинити збій системи або відмову в обслуговуванні при роботі з графічним драйвером radeon, що впливає на стабільність серверів та робочих станцій на базі Linux. Для операторів ІТ-інфраструктури важливо мінімізувати ризики, пов’язані з потенційними збоями у роботі систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер radeon.