Вразливість у ядрі Linux (CVE-2022-48887) у drm/vmwgfx

Виправлено середню вразливість у Linux kernel (CVE-2022-48887), що викликала аварії драйвера графіки при багатопотоковій обробці команд.
CVE-2022-48887CVSS 7.8Linux

Вразливість у ядрі Linux (CVE-2022-48887) у drm/vmwgfx

Виправлено середню вразливість у Linux kernel (CVE-2022-48887), що викликала аварії драйвера графіки при багатопотоковій обробці команд.

CVSS
7.8 HIGH
EPSS
16.33%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у drm/vmwgfx, пов’язану з некоректним використанням RCU-блокувань для користувацьких ресурсів. Це могло призводити до аварійного завершення драйвера при одночасній обробці команд з кількох потоків.

Бізнес-вплив

Вразливість може спричинити аварійні збої драйвера графіки, що впливає на стабільність систем, особливо при навантаженні багатопотокових додатків, які використовують спільні ресурси. Це може призвести до простоїв або втрати продуктивності у критичних середовищах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід обмежити одночасне використання спільних ресурсів у багатопотокових додатках, переглянути логи на наявність помилок драйвера та пріоритезувати оновлення систем, що використовують vmwgfx.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки