Вразливість у ядрі Linux: помилка перевірки розміру в amdgpu
Виправлено помилку в Linux kernel (CVE-2022-50527), що викликала збій ядра через некоректну перевірку пам’яті в amdgpu. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.89%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі drm/amdgpu, пов’язану з некоректною перевіркою розміру пам’яті для неексклюзивних доменів. Помилка могла призвести до збою ядра через неправильну обробку вказівника менеджера пам’яті.
Бізнес-вплив
Ця помилка може спричинити аварійне завершення роботи ядра, що впливає на стабільність систем, особливо тих, що використовують графічні драйвери AMD. Для операторів ІТ та власників інфраструктури важливо врахувати потенційний ризик простоїв і втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2022-50527, та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і пріоритезувати оновлення систем з урахуванням ризиків.