Вразливість у ядрі Linux (CVE-2022-48887) у drm/vmwgfx
Виправлено середню вразливість у Linux kernel (CVE-2022-48887), що викликала аварії драйвера графіки при багатопотоковій обробці команд.
- CVSS
- 7.8 HIGH
- EPSS
- 16.33%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у drm/vmwgfx, пов’язану з некоректним використанням RCU-блокувань для користувацьких ресурсів. Це могло призводити до аварійного завершення драйвера при одночасній обробці команд з кількох потоків.
Бізнес-вплив
Вразливість може спричинити аварійні збої драйвера графіки, що впливає на стабільність систем, особливо при навантаженні багатопотокових додатків, які використовують спільні ресурси. Це може призвести до простоїв або втрати продуктивності у критичних середовищах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення неможливе негайно, слід обмежити одночасне використання спільних ресурсів у багатопотокових додатках, переглянути логи на наявність помилок драйвера та пріоритезувати оновлення систем, що використовують vmwgfx.