CVE-2022-49203: Вразливість у ядрі Linux пов’язана з подвійним звільненням пам’яті під час скидання GPU
Виправлено вразливість подвійного звільнення пам’яті в ядрі Linux під час скидання GPU в модулі drm/amd/display. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 14.07%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що викликала подвійне звільнення пам’яті під час скидання GPU в модулі drm/amd/display. Проблема виникала через некоректне управління станом лінк-енкодерів, що могло призвести до помилок у роботі драйвера.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи при скиданні GPU, що впливає на надійність графічних підсистем у Linux. Для організацій, які використовують Linux з AMD GPU, це може призвести до простоїв або збоїв у роботі додатків, що залежать від графічного процесора.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати необхідність скидання GPU, контролювати логи системи на наявність помилок драйвера та планувати пріоритетне оновлення систем.