CVE-2022-49359: Вразливість у Linux kernel у drm/panfrost

Вразливість CVE-2022-49359 у Linux kernel drm/panfrost може спричинити use-after-free та аварії. Рекомендується оновлення ядра для захисту систем.
CVE-2022-49359CVSS 7.8Linux

CVE-2022-49359: Вразливість у Linux kernel у drm/panfrost

Вразливість CVE-2022-49359 у Linux kernel drm/panfrost може спричинити use-after-free та аварії. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
19.49%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виявлено вразливість у drm/panfrost, де структура job посилається на panfrost_priv замість безпосередньо на MMU, що може призвести до use-after-free і аварійного завершення роботи. Проблему виправлено шляхом заміни посилання на panfrost_priv на пряме посилання на MMU.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або потенційне виконання небажаних дій через use-after-free у підсистемі drm/panfrost Linux kernel. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем, особливо на пристроях із відповідним графічним обладнанням, що використовує цей драйвер.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують drm/panfrost, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки