CVE-2022-49232: Вразливість ядра Linux у драйвері AMD GPU

Виправлено вразливість у Linux kernel (CVE-2022-49232), що могла викликати NULL pointer dereference у драйвері AMD GPU. Рекомендується оновлення.
CVE-2022-49232CVSS 5.5Linux

CVE-2022-49232: Вразливість ядра Linux у драйвері AMD GPU

Виправлено вразливість у Linux kernel (CVE-2022-49232), що могла викликати NULL pointer dereference у драйвері AMD GPU. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
18.21%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до NULL в драйвері AMD GPU (amdgpu_dm_connector_add_common_modes). Проблема виникала через відсутність перевірки NULL після виклику amdgpu_dm_create_common_mode, що могло призвести до аварійного завершення роботи.

Бізнес-вплив

Ця вразливість може спричинити збій системи або відмову в обслуговуванні при роботі з графічними режимами AMD GPU, що впливає на стабільність та надійність систем з Linux. Для організацій, що використовують Linux-сервери або робочі станції з AMD GPU, це може призвести до простоїв або втрати продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують AMD GPU, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем з урахуванням ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки