Вразливість у Linux kernel: витік стану CCS у drm/i915/ttm
Виправлено вразливість у Linux kernel (CVE-2022-50037), що запобігає витоку стану CCS у drm/i915/ttm. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 11.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість, що дозволяла витікати стан CCS від попереднього користувача в drm/i915/ttm. Хоча керування станом CCS здійснюється лише для об'єктів з lmem, ядро тепер запобігає небажаному витоку цих даних.
Бізнес-вплив
Ця вразливість може призвести до витоку конфіденційної інформації між користувачами системи, що потенційно загрожує безпеці даних у середовищах з розділеним доступом. Для операторів ІТ та власників інфраструктури важливо розглянути оновлення ядра для зниження ризиків несанкціонованого доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у разі доступності. Також слід обмежити доступ до систем з розділеними ресурсами, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати оновлення в рамках політик безпеки організації.