CVE-2022-50317: Вразливість ядра Linux у drm/bridge megachips

Виправлено вразливість null pointer dereference у драйвері drm/bridge megachips Linux ядра. Рекомендується оновлення для підвищення стабільності системи.
CVE-2022-50317CVSS 5.5Linux

CVE-2022-50317: Вразливість ядра Linux у drm/bridge megachips

Виправлено вразливість null pointer dereference у драйвері drm/bridge megachips Linux ядра. Рекомендується оновлення для підвищення стабільності системи.

CVSS
5.5 MEDIUM
EPSS
5.16%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість null pointer dereference у драйвері drm/bridge megachips, що виникає при видаленні модуля через некоректну ініціалізацію об'єктів. Проблема пов’язана з тим, що два мости не перевіряються одночасно, що призводить до спроби видалення неініціалізованого об'єкта.

Бізнес-вплив

Ця помилка може викликати збої в роботі системи або падіння драйвера, що негативно впливає на стабільність Linux-систем, особливо у середовищах з використанням відповідного обладнання. Для операторів ІТ це означає потенційні простої та необхідність оновлення ядра для забезпечення надійності інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання відповідних драйверів, перевірити логи на наявність помилок, пов’язаних із drm/bridge megachips, і пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки