Вразливість у Linux kernel: помилка обробки CCS у drm/i915/ttm

Виявлено помилку в Linux kernel drm/i915/ttm, що викликає проблеми з копіюванням пам’яті при великих об’єктах. Рекомендується оновлення ядра.
CVE-2022-49963CVSS 5.5Windows

Вразливість у Linux kernel: помилка обробки CCS у drm/i915/ttm

Виявлено помилку в Linux kernel drm/i915/ttm, що викликає проблеми з копіюванням пам’яті при великих об’єктах. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
7.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено помилку обробки CCS у drm/i915/ttm, що може призводити до переповнення цілочисельних значень та некоректного копіювання пам’яті при роботі з великими об’єктами понад 8 МБ. Ця вразливість може викликати помилки у графічних операціях на пристроях DG2.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux kernel з drm/i915, ця помилка може спричинити нестабільність графічних підсистем і потенційні збої у роботі додатків, що активно використовують графічні ресурси. Особливо це актуально для систем із великими об’єктами пам’яті, де некоректне копіювання може впливати на продуктивність та надійність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для drm/i915/ttm. Якщо оновлення недоступні, слід обмежити використання великих об’єктів пам’яті у графічних операціях, переглянути журнали системи на предмет помилок, а також пріоритезувати встановлення патчів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки