Linux Kernelのi915ドライバの脆弱性(Important: CVE-2022-4139)

こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面 和毅です。

11/30/2022にLinux Kernelのi915ドライバの脆弱性(Important: CVE-2022-4139)が公開されました。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について纏めます。


[過去関連リンク(最新5件)]

Linux Kernelの脆弱性(CVE-2022-43945)

Linux Kernelの脆弱性(CVE-2022-43750)

Linux Kernelの脆弱性(Moderate: CVE-2022-41674, CVE-2022-42719, CVE-2022-42720, CVE-2022-42721, CVE-2022-42722)

Linux Kernelの脆弱性(Moderate: CVE-2022-3239)

Linux Kernelの脆弱性(Important: CVE-2022-2977)

Linux Kernelの脆弱性(Important: CVE-2022-2964)

Linux Kernelに複数の脆弱性(CVE-2022-1205 CVE-2022-1247 CVE-2022-1263 CVE-2022-1508 CVE-2022-1974 CVE-2022-1975 CVE-2022-1976 CVE-2022-2153 CVE-2022-2590 CVE-2022-3028 CVE-2022-1729 CVE-2022-2308 CVE-2022-2639 CVE-2022-2663 CVE-2022-3061 CVE-2022-3078 )

Linux Kernelに複数の脆弱性(CVE-2022-0480 CVE-2022-0812 CVE-2022-0850 CVE-2022-0934 CVE-2022-1016 CVE-2022-1043 CVE-2022-1184 CVE-2022-1198 CVE-2022-1199 CVE-2022-1204 CVE-2022-2961)


CVSS/プライオリティ

CVE番号影響するバージョンリファレンスPriorityCVSS3 Base ScoreCVSS3 Basic Metrics
CVE-2022-4139https://seclists.org/oss-sec/2022/q4/163Red Hat: ImportantRed Hat:7.0Red Hat: CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

修正方法

各ディストリビューションの情報を確認してください。

CVE概要(詳細はCVEのサイトをご確認ください)

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-4139
    • Linux上での権限昇格の可能性
    • Linux KernelのGPU i915 kernelドライバに不正なTLBフラッシュの問題が見つかりました。これによりランダムなメモリ破壊又はデータリークの可能性があります。この脆弱性を用いて、ローカルユーザはシステムをクラッシュさせたり特権昇格を行うことができる可能性があります。

主なディストリビューションの対応方法

詳細は、各ディストリビューションの提供元にご確認ください

対処方法

各ディストリビューションの案内に従い、アップデートを行ってください。全てのRed Hat製品でパッチが行き渡っているかを確認するには、Red Hat SatelliteKatello、Spacewalk等を使うと管理が便利でしょう。

[参考]

https://seclists.org/oss-sec/2022/q4/163

タイトルとURLをコピーしました