Вразливість у ядрі Linux: помилка драйвера sm712fb, що викликає збій

Виявлено середню вразливість у Linux kernel (CVE-2022-49162), що викликає збій драйвера sm712fb при записі у framebuffer. Рекомендується оновлення ядра.
CVE-2022-49162CVSS 7.8Linux

Вразливість у ядрі Linux: помилка драйвера sm712fb, що викликає збій

Виявлено середню вразливість у Linux kernel (CVE-2022-49162), що викликає збій драйвера sm712fb при записі у framebuffer. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
21.75%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість у драйвері sm712fb, яка призводила до аварійного завершення роботи при записі трьох байтів у framebuffer. Проблема виникала через некоректну обробку кінцевого порядку байтів (endianness).

Бізнес-вплив

Ця помилка може спричинити збій системи або нестабільну роботу пристроїв, що використовують драйвер sm712fb, що впливає на надійність та доступність сервісів. Для організацій, які експлуатують Linux-системи з цим драйвером, існує ризик простоїв і втрати даних через аварійні зупинки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання драйвера sm712fb, моніторити системні логи на предмет помилок та оцінити ризики експлуатації у вашому середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки