Вразливість у Linux kernel: помилка ділення на нуль у ark_set_pixclock()
Вразливість CVE-2022-50102 у Linux kernel викликає помилку ділення на нуль у драйвері arkfb. Рекомендується оновлення ядра для усунення проблеми.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.81%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено помилку ділення на нуль у функції ark_set_pixclock() драйвера arkfb для відео. Ця вразливість виникає через некоректну обробку аргументів ioctl(), що може призвести до аварійного завершення роботи системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або відмову у роботі відеодрайвера, що впливає на доступність сервісів. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень та підтримки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для ark_set_pixclock(). Якщо оновлення недоступні, слід обмежити доступ користувачів до ioctl() відеодрайвера arkfb, переглянути журнали системи на наявність помилок ділення на нуль і пріоритезувати оновлення системи для усунення вразливості.