Уразливість у ядрі Linux: перевірка ділення на нуль у drm/amd/display

Уразливість CVE-2022-49294 у ядрі Linux може спричинити ділення на нуль і аварійне завершення роботи. Рекомендується оновлення ядра для захисту.
CVE-2022-49294CVSS 5.5Linux

Уразливість у ядрі Linux: перевірка ділення на нуль у drm/amd/display

Уразливість CVE-2022-49294 у ядрі Linux може спричинити ділення на нуль і аварійне завершення роботи. Рекомендується оновлення ядра для захисту.

CVSS
5.5 MEDIUM
EPSS
16.51%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено уразливість, пов’язану з відсутністю перевірки ділення на нуль у модулі drm/amd/display. Якщо значення дорівнює нулю, це може спричинити аварійне завершення роботи через помилку ділення на нуль.

Бізнес-вплив

Ця уразливість може призвести до аварійного завершення роботи системи, що впливає на стабільність та доступність сервісів, особливо у середовищах з графічними підсистемами AMD. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі та необхідність оновлення ядра для забезпечення надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Також варто зменшити експозицію систем, що використовують AMD-дисплейні підсистеми, переглянути журнали на предмет аварійних збоїв і пріоритезувати оновлення відповідно до ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки