CVE-2022-48702: luka w jądrze Linux w module ALSA emu10k1

Wykryto i załatano lukę w module ALSA emu10k1 jądra Linux, która mogła powodować błędy pamięci przy alokacji kanałów audio.
CVE-2022-48702CVSS 7.8Linux

CVE-2022-48702: luka w jądrze Linux w module ALSA emu10k1

Wykryto i załatano lukę w module ALSA emu10k1 jądra Linux, która mogła powodować błędy pamięci przy alokacji kanałów audio.

CVSS
7.8 HIGH
EPSS
14.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ALSA emu10k1, gdzie funkcja snd_emu10k1_pcm_channel_alloc() mogła odwoływać się poza zakres tablicy głosów, co prowadziło do błędów pamięci. Problem pojawiał się przy alokacji kanałów dźwiękowych, zwłaszcza przy dużej liczbie głosów.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie usług audio korzystających z modułu emu10k1, co wpływa na niezawodność systemów Linux wykorzystujących ten sterownik. W środowiskach produkcyjnych może to skutkować przestojami lub utratą jakości dźwięku, szczególnie przy aplikacjach wykorzystujących wiele kanałów audio.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę dla CVE-2022-48702. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie użycia sterownika emu10k1 lub zmniejszenie liczby kanałów audio. Dodatkowo warto monitorować logi systemowe pod kątem błędów związanych z ALSA i przeglądać dokumentację dostawcy w celu uzyskania najnowszych informacji o poprawkach.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS