CVE-2022-50097: Вразливість ядра Linux у модулі відео fbdev s3fb

Вразливість CVE-2022-50097 у ядрі Linux може викликати збій через некоректну перевірку розміру екрану в модулі fbdev s3fb. Рекомендується оновлення ядра.
CVE-2022-50097CVSS 7.1Linux

CVE-2022-50097: Вразливість ядра Linux у модулі відео fbdev s3fb

Вразливість CVE-2022-50097 у ядрі Linux може викликати збій через некоректну перевірку розміру екрану в модулі fbdev s3fb. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
10.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість у функції s3fb_set_par() модуля fbdev, де некоректна перевірка розміру екрану перед memset_io() може призвести до помилки сторінки та збою ядра. Проблема виникає, якщо користувач вводить значення screen_size, що перевищує допустимий розмір.

Бізнес-вплив

Ця вразливість може спричинити збій ядра Linux через помилку сторінки, що негативно впливає на стабільність системи та може призвести до відмови у наданні послуг. Вона особливо критична для серверів та інфраструктури, що використовує модуль fbdev для відео, оскільки може викликати непередбачувану поведінку системи.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю вразливість, та оперативно їх застосувати. У разі неможливості негайного оновлення слід обмежити доступ до відповідних відеоінтерфейсів, переглянути журнали системи на наявність аномалій і пріоритезувати оновлення для систем із підвищеним ризиком експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки