Виправлення уразливості null pointer dereference в Linux kernel (CVE-2022-48710)

Виправлено уразливість null pointer dereference в Linux kernel (CVE-2022-48710), що впливає на драйвер radeon. Рекомендується оновлення ядра.
CVE-2022-48710CVSS 5.5Linux

Виправлення уразливості null pointer dereference в Linux kernel (CVE-2022-48710)

Виправлено уразливість null pointer dereference в Linux kernel (CVE-2022-48710), що впливає на драйвер radeon. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
17.23%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено уразливість, пов’язану з можливим зверненням до null в drm/radeon. Проблема виникала через відсутність перевірки результату функції drm_mode_duplicate(), що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Ця уразливість може спричинити збій системи або відмову в обслуговуванні при роботі з графічним драйвером radeon, що впливає на стабільність серверів та робочих станцій на базі Linux. Для операторів ІТ-інфраструктури важливо мінімізувати ризики, пов’язані з потенційними збоями у роботі систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують драйвер radeon.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки