Вразливість у Linux kernel: витік стану CCS у drm/i915/ttm

Виправлено вразливість у Linux kernel (CVE-2022-50037), що запобігає витоку стану CCS у drm/i915/ttm. Рекомендується оновлення ядра для безпеки системи.
CVE-2022-50037CVSS 5.5Linux

Вразливість у Linux kernel: витік стану CCS у drm/i915/ttm

Виправлено вразливість у Linux kernel (CVE-2022-50037), що запобігає витоку стану CCS у drm/i915/ttm. Рекомендується оновлення ядра для безпеки системи.

CVSS
5.5 MEDIUM
EPSS
11.43%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, що дозволяла витікати стан CCS від попереднього користувача в drm/i915/ttm. Хоча керування станом CCS здійснюється лише для об'єктів з lmem, ядро тепер запобігає небажаному витоку цих даних.

Бізнес-вплив

Ця вразливість може призвести до витоку конфіденційної інформації між користувачами системи, що потенційно загрожує безпеці даних у середовищах з розділеним доступом. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для зниження ризиків несанкціонованого доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також слід обмежити доступ до систем з розділеними ресурсами, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в рамках політик безпеки організації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки