Уразливість у ядрі Linux CVE-2022-48981: помилка керування пам’яттю в drm/shmem-helper
Високорівнева уразливість use-after-free у Linux kernel drm/shmem-helper. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 16.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено та виправлено уразливість, пов’язану з помилковим звільненням об’єкта GEM у drm_gem_shmem_mmap(). Це може призвести до використання вже звільненої пам’яті (use-after-free).
Бізнес-вплив
Ця уразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через неправильне керування пам’яттю. Вона становить високий ризик для серверів і пристроїв на базі Linux, особливо тих, що використовують графічні підсистеми, які залежать від drm.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та оперативно застосувати їх. Якщо оновлення недоступні, слід мінімізувати експозицію систем, контролювати журнали на наявність аномалій та пріоритезувати оновлення для критичних систем.