Уразливість у ядрі Linux: потенційне звернення до нульового вказівника в drm/amdkfd

Уразливість CVE-2022-49055 у Linux kernel пов’язана з null-pointer dereference у drm/amdkfd. Рекомендується оновлення ядра для безпеки.
CVE-2022-49055CVSS 5.5Linux

Уразливість у ядрі Linux: потенційне звернення до нульового вказівника в drm/amdkfd

Уразливість CVE-2022-49055 у Linux kernel пов’язана з null-pointer dereference у drm/amdkfd. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
16.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто уразливість, пов’язану з можливим поверненням null функцією kmalloc_array() у модулі drm/amdkfd. Це могло призвести до dereference нульового вказівника, що викликає помилки в роботі системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність або аварійне завершення роботи систем, що використовують уражені версії ядра Linux. Середній рівень ризику означає, що атаки можуть бути локалізованими, але все ж варто вжити заходів для запобігання потенційним збоям.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення неможливе негайно, слід обмежити доступ до систем, регулярно переглядати журнали на предмет аномалій і пріоритезувати оновлення систем, що використовують drm/amdkfd.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки