CVE-2022-49203: Вразливість у ядрі Linux пов’язана з подвійним звільненням пам’яті під час скидання GPU

Виправлено вразливість подвійного звільнення пам’яті в ядрі Linux під час скидання GPU в модулі drm/amd/display. Рекомендується оновлення ядра.
CVE-2022-49203CVSS 7.8Linux

CVE-2022-49203: Вразливість у ядрі Linux пов’язана з подвійним звільненням пам’яті під час скидання GPU

Виправлено вразливість подвійного звільнення пам’яті в ядрі Linux під час скидання GPU в модулі drm/amd/display. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
14.07%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що викликала подвійне звільнення пам’яті під час скидання GPU в модулі drm/amd/display. Проблема виникала через некоректне управління станом лінк-енкодерів, що могло призвести до помилок у роботі драйвера.

Бізнес-вплив

Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи при скиданні GPU, що впливає на надійність графічних підсистем у Linux. Для організацій, які використовують Linux з AMD GPU, це може призвести до простоїв або збоїв у роботі додатків, що залежать від графічного процесора.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати необхідність скидання GPU, контролювати логи системи на наявність помилок драйвера та планувати пріоритетне оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки