Вразливість Linux kernel у драйвері amdgpu: некоректна обробка команд з 0 чанками
Вразливість CVE-2022-49335 у Linux kernel драйвері amdgpu може викликати збій системи через некоректні команди з 0 чанками. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 17.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у драйвері amdgpu, де подача команд із 0 чанками призводить до помилки NULL pointer dereference, що викликає збій ядра. Ця проблема виникає при спробі виконати неправильний користувацький драйвер, що може спричинити аварійне завершення роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити непередбачувані збої системи, що впливає на стабільність та доступність сервісів. Особливо це критично для серверів та робочих станцій, які використовують драйвер amdgpu для графічних операцій. Відсутність належної обробки некоректних команд може призвести до втрати даних або необхідності перезавантаження системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій драйвера amdgpu, зменшити експозицію системи та уважно моніторити журнали подій на предмет помилок, пов’язаних із драйвером. Пріоритезуйте оновлення систем, які використовують цей драйвер у критичних середовищах.