CVE-2022-49261: уразливість ядра Linux у drm/i915/gem через відсутню перевірку меж у vm_access

Уразливість CVE-2022-49261 у Linux kernel drm/i915/gem дозволяє читання/запис за межами пам’яті. Рекомендується оновлення ядра для безпеки.
CVE-2022-49261CVSS 7.8Linux

CVE-2022-49261: уразливість ядра Linux у drm/i915/gem через відсутню перевірку меж у vm_access

Уразливість CVE-2022-49261 у Linux kernel drm/i915/gem дозволяє читання/запис за межами пам’яті. Рекомендується оновлення ядра для безпеки.

CVSS
7.8 HIGH
EPSS
19.56%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, пов’язану з відсутністю перевірки меж у функції vm_access драйвера drm/i915/gem. Це може призвести до читання або запису за межами виділеної пам’яті, що викликає помилки сторінок і потенційно нестабільність системи.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи ядра або порушення цілісності пам’яті, що негативно впливає на стабільність і безпеку систем, особливо в середовищах з графічними підсистемами Intel. Власникам інфраструктури слід враховувати ризики віддаленого або локального впливу на ядро Linux, що може призвести до відмови в обслуговуванні або підвищення привілеїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем з урахуванням ризиків. Також варто контролювати використання драйверів drm/i915 у середовищі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки