Вразливість у Linux kernel: помилка ділення на нуль у ark_set_pixclock()

Вразливість CVE-2022-50102 у Linux kernel викликає помилку ділення на нуль у драйвері arkfb. Рекомендується оновлення ядра для усунення проблеми.
CVE-2022-50102CVSS 5.5Linux

Вразливість у Linux kernel: помилка ділення на нуль у ark_set_pixclock()

Вразливість CVE-2022-50102 у Linux kernel викликає помилку ділення на нуль у драйвері arkfb. Рекомендується оновлення ядра для усунення проблеми.

CVSS
5.5 MEDIUM
EPSS
8.81%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку ділення на нуль у функції ark_set_pixclock() драйвера arkfb для відео. Ця вразливість виникає через некоректну обробку аргументів ioctl(), що може призвести до аварійного завершення роботи системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність системи або відмову у роботі відеодрайвера, що впливає на доступність сервісів. Вразливість має середній рівень критичності (CVSS 5.5), тому її слід враховувати при плануванні оновлень та підтримки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для ark_set_pixclock(). Якщо оновлення недоступні, слід обмежити доступ користувачів до ioctl() відеодрайвера arkfb, переглянути журнали системи на наявність помилок ділення на нуль і пріоритезувати оновлення системи для усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки