CVE-2022-49359: Вразливість у Linux kernel у drm/panfrost
Вразливість CVE-2022-49359 у Linux kernel drm/panfrost може спричинити use-after-free та аварії. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 19.49%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість у drm/panfrost, де структура job посилається на panfrost_priv замість безпосередньо на MMU, що може призвести до use-after-free і аварійного завершення роботи. Проблему виправлено шляхом заміни посилання на panfrost_priv на пряме посилання на MMU.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або потенційне виконання небажаних дій через use-after-free у підсистемі drm/panfrost Linux kernel. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем, особливо на пристроях із відповідним графічним обладнанням, що використовує цей драйвер.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують drm/panfrost, переглянути журнали на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.