CVE-2022-50317: Вразливість ядра Linux у drm/bridge megachips
Виправлено вразливість null pointer dereference у драйвері drm/bridge megachips Linux ядра. Рекомендується оновлення для підвищення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 5.16%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість null pointer dereference у драйвері drm/bridge megachips, що виникає при видаленні модуля через некоректну ініціалізацію об'єктів. Проблема пов’язана з тим, що два мости не перевіряються одночасно, що призводить до спроби видалення неініціалізованого об'єкта.
Бізнес-вплив
Ця помилка може викликати збої в роботі системи або падіння драйвера, що негативно впливає на стабільність Linux-систем, особливо у середовищах з використанням відповідного обладнання. Для операторів ІТ це означає потенційні простої та необхідність оновлення ядра для забезпечення надійності інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання відповідних драйверів, перевірити логи на наявність помилок, пов’язаних із drm/bridge megachips, і пріоритезувати оновлення систем.