CVE-2022-50099: Вразливість у Linux kernel, пов’язана з перевіркою розміру екрану в arkfb
Вразливість CVE-2022-50099 у Linux kernel може спричинити збій ядра через неправильну перевірку розміру екрану в arkfb. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 17.2%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у драйвері arkfb, де неправильна перевірка розміру екрану перед викликом memset_io() могла призвести до помилки сторінкової пам’яті. Це могло спричинити збій ядра через некоректний доступ до пам’яті.
Бізнес-вплив
Вразливість може спричинити аварійне завершення роботи ядра Linux, що впливає на стабільність систем, які використовують уразливий драйвер відео. Для операторів ІТ та власників інфраструктури це означає потенційні простої та ризик втрати доступності сервісів, особливо у середовищах з високими вимогами до надійності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ користувачів до функцій, що можуть викликати цю вразливість, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем із уразливим драйвером arkfb.