Уразливість у ядрі Linux: перевірка ділення на нуль у drm/amd/display
Уразливість CVE-2022-49294 у ядрі Linux може спричинити ділення на нуль і аварійне завершення роботи. Рекомендується оновлення ядра для захисту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено уразливість, пов’язану з відсутністю перевірки ділення на нуль у модулі drm/amd/display. Якщо значення дорівнює нулю, це може спричинити аварійне завершення роботи через помилку ділення на нуль.
Бізнес-вплив
Ця уразливість може призвести до аварійного завершення роботи системи, що впливає на стабільність та доступність сервісів, особливо у середовищах з графічними підсистемами AMD. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність оновлення ядра для забезпечення надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто зменшити експозицію систем, що використовують AMD-дисплейні підсистеми, переглянути журнали на предмет аварійних збоїв і пріоритезувати оновлення відповідно до ризику.