Уразливість у ядрі Linux CVE-2022-48981: помилка керування пам’яттю в drm/shmem-helper

Високорівнева уразливість use-after-free у Linux kernel drm/shmem-helper. Рекомендується оновлення ядра для захисту систем.
CVE-2022-48981CVSS 7.8Linux

Уразливість у ядрі Linux CVE-2022-48981: помилка керування пам’яттю в drm/shmem-helper

Високорівнева уразливість use-after-free у Linux kernel drm/shmem-helper. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
16.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено та виправлено уразливість, пов’язану з помилковим звільненням об’єкта GEM у drm_gem_shmem_mmap(). Це може призвести до використання вже звільненої пам’яті (use-after-free).

Бізнес-вплив

Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне керування пам’яттю. Вона становить високий ризик для серверів і пристроїв на базі Linux, особливо тих, що використовують графічні підсистеми, які залежать від drm.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність аномалій та пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки