CVE-2022-48702: luka w jądrze Linux w module ALSA emu10k1
Wykryto i załatano lukę w module ALSA emu10k1 jądra Linux, która mogła powodować błędy pamięci przy alokacji kanałów audio.
- CVSS
- 7.8 HIGH
- EPSS
- 15.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ALSA emu10k1, gdzie funkcja snd_emu10k1_pcm_channel_alloc() mogła odwoływać się poza zakres tablicy głosów, co prowadziło do błędów pamięci. Problem pojawiał się przy alokacji kanałów dźwiękowych, zwłaszcza przy dużej liczbie głosów.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie usług audio korzystających z modułu emu10k1, co wpływa na niezawodność systemów Linux wykorzystujących ten sterownik. W środowiskach produkcyjnych może to skutkować przestojami lub utratą jakości dźwięku, szczególnie przy aplikacjach wykorzystujących wiele kanałów audio.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę dla CVE-2022-48702. W przypadku braku natychmiastowej aktualizacji zaleca się ograniczenie użycia sterownika emu10k1 lub zmniejszenie liczby kanałów audio. Dodatkowo warto monitorować logi systemowe pod kątem błędów związanych z ALSA i przeglądać dokumentację dostawcy w celu uzyskania najnowszych informacji o poprawkach.