Вразливість у ядрі Linux: помилка обчислення розміру пакетів у drm/sun4i dsi

Виправлено помилку обчислення розміру пакетів у drm/sun4i dsi ядра Linux, що запобігає переповненню та підвищує стабільність систем.
CVE-2022-50036CVSS 5.5Linux

Вразливість у ядрі Linux: помилка обчислення розміру пакетів у drm/sun4i dsi

Виправлено помилку обчислення розміру пакетів у drm/sun4i dsi ядра Linux, що запобігає переповненню та підвищує стабільність систем.

CVSS
5.5 MEDIUM
EPSS
5.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з некоректним обчисленням розміру пакетів у drm/sun4i dsi, що могло призвести до переповнення при короткому синхронізаційному імпульсі. Проблема виникала через використання беззнакової арифметики, що тепер замінено на знакову для запобігання помилкам.

Бізнес-вплив

Ця помилка може спричинити некоректну обробку пакетів у підсистемі drm/sun4i, що потенційно впливає на стабільність систем, які використовують відповідні драйвери. Для операторів ІТ та власників інфраструктури важливо врахувати середній рівень ризику (CVSS 5.5) та забезпечити оновлення ядра для уникнення можливих збоїв або експлуатації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у найкоротші терміни. Також слід переглянути журнали системи на предмет аномалій у роботі drm/sun4i dsi та зменшити експозицію вразливих систем до потенційних атак. Пріоритезуйте оновлення відповідно до критичності інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки