Вразливість у ядрі Linux: помилка перевірки розміру в amdgpu

Виправлено помилку в Linux kernel (CVE-2022-50527), що викликала збій ядра через некоректну перевірку пам’яті в amdgpu. Рекомендується оновлення.
CVE-2022-50527CVSS 5.5Linux

Вразливість у ядрі Linux: помилка перевірки розміру в amdgpu

Виправлено помилку в Linux kernel (CVE-2022-50527), що викликала збій ядра через некоректну перевірку пам’яті в amdgpu. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
4.89%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі drm/amdgpu, пов’язану з некоректною перевіркою розміру пам’яті для неексклюзивних доменів. Помилка могла призвести до збою ядра через неправильну обробку вказівника менеджера пам’яті.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи ядра, що впливає на стабільність систем, особливо тих, що використовують графічні драйвери AMD. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний ризик простоїв і втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50527, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки