Уразливість у ядрі Linux: блокування при виході процесу в drm/amdkfd

Уразливість CVE-2022-49133 у ядрі Linux може спричинити блокування при виході процесу в drm/amdkfd. Рекомендується оновлення ядра для усунення проблеми.
CVE-2022-49133CVSS 5.5Linux

Уразливість у ядрі Linux: блокування при виході процесу в drm/amdkfd

Уразливість CVE-2022-49133 у ядрі Linux може спричинити блокування при виході процесу в drm/amdkfd. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
18.09%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість, пов’язану з блокуванням при виході процесу в компоненті drm/amdkfd, що може призвести до зависання через неправильне управління роботою відкладених завдань. Проблему усунуто шляхом перенесення операції очищення роботи до іншого контексту та додавання посилання на пам’ять процесу.

Бізнес-вплив

Ця уразливість може спричинити блокування або зависання системи при завершенні роботи процесів, що використовують GPU через amdgpu. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі серверів або робочих станцій з Linux, особливо у середовищах з інтенсивним використанням графічних обчислень.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати логи на предмет аномалій при завершенні процесів і пріоритезувати оновлення систем, що використовують amdgpu.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки