CVE-2022-50097: Вразливість ядра Linux у модулі відео fbdev s3fb
Вразливість CVE-2022-50097 у ядрі Linux може викликати збій через некоректну перевірку розміру екрану в модулі fbdev s3fb. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 10.11%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість у функції s3fb_set_par() модуля fbdev, де некоректна перевірка розміру екрану перед memset_io() може призвести до помилки сторінки та збою ядра. Проблема виникає, якщо користувач вводить значення screen_size, що перевищує допустимий розмір.
Бізнес-вплив
Ця вразливість може спричинити збій ядра Linux через помилку сторінки, що негативно впливає на стабільність системи та може призвести до відмови у наданні послуг. Вона особливо критична для серверів та інфраструктури, що використовує модуль fbdev для відео, оскільки може викликати непередбачувану поведінку системи.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. У разі неможливості негайного оновлення слід обмежити доступ до відповідних відеоінтерфейсів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення для систем із підвищеним ризиком експлуатації.