CVE-2022-50332: Уразливість ядра Linux у відеоапертурі
Уразливість CVE-2022-50332 у ядрі Linux викликає конфлікти драйверів video/aperture, що може призводити до помилок і нестабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у ядрі Linux, пов’язану з некоректним викликом sysfb_disable() перед видаленням PCI-пристроїв у модулі video/aperture. Це може призводити до конфліктів між драйверами simpledrm і simple-framebuffer, що викликає непередбачувану поведінку системи.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність відеоінтерфейсів і помилки у роботі графічних драйверів, що впливає на продуктивність і надійність систем. Хоча це не є критичною вразливістю, її варто враховувати при управлінні оновленнями ядра та підтримці сумісності драйверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50332, а також зменшити експозицію систем, що використовують проблемні драйвери. Важливо переглянути журнали системи на наявність помилок, пов’язаних із відеоапертурою, і пріоритезувати оновлення відповідно до ризиків.