CVE-2022-50332: Уразливість ядра Linux у відеоапертурі

Уразливість CVE-2022-50332 у ядрі Linux викликає конфлікти драйверів video/aperture, що може призводити до помилок і нестабільності системи.
CVE-2022-50332CVSS 5.5Linux

CVE-2022-50332: Уразливість ядра Linux у відеоапертурі

Уразливість CVE-2022-50332 у ядрі Linux викликає конфлікти драйверів video/aperture, що може призводити до помилок і нестабільності системи.

CVSS
5.5 MEDIUM
EPSS
2.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у ядрі Linux, пов’язану з некоректним викликом sysfb_disable() перед видаленням PCI-пристроїв у модулі video/aperture. Це може призводити до конфліктів між драйверами simpledrm і simple-framebuffer, що викликає непередбачувану поведінку системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність відеоінтерфейсів і помилки у роботі графічних драйверів, що впливає на продуктивність і надійність систем. Хоча це не є критичною вразливістю, її варто враховувати при управлінні оновленнями ядра та підтримці сумісності драйверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50332, а також зменшити експозицію систем, що використовують проблемні драйвери. Важливо переглянути журнали системи на наявність помилок, пов’язаних із відеоапертурою, і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки