CVE-2022-49960: Вразливість ядра Linux у drm/i915, що викликає збій при завантаженні

Виправлено вразливість CVE-2022-49960 у Linux kernel drm/i915, що викликає збій Asus Chromebook CX550. Рекомендується оновлення ядра для безпеки та стабільності.
CVE-2022-49960CVSS 5.5Linux

CVE-2022-49960: Вразливість ядра Linux у drm/i915, що викликає збій при завантаженні

Виправлено вразливість CVE-2022-49960 у Linux kernel drm/i915, що викликає збій Asus Chromebook CX550. Рекомендується оновлення ядра для безпеки та стабільності.

CVSS
5.5 MEDIUM
EPSS
3.78%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, що призводить до звернення за нульовим вказівником у драйвері i915, що викликає збій Asus Chromebook CX550 під час завантаження. Проблема пов’язана з функцією tgl_get_bw_info у модулі intel_bw.c.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи системи на пристроях з уразливим драйвером графіки, що впливає на стабільність та доступність. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення ядра для забезпечення надійної роботи обладнання.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання уразливих пристроїв, переглянути журнали системи на наявність помилок, а також пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки