CVE-2022-48738: Luka w jądrze Linux dotycząca walidacji wartości głośności
Naprawiono lukę CVE-2022-48738 w jądrze Linux, gdzie funkcja snd_soc_put_volsw() nie walidowała wartości głośności, co mogło prowadzić do problemów z bezpieczeństwem.
- CVSS
- 7.1 HIGH
- EPSS
- 14.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC, gdzie funkcja snd_soc_put_volsw() nie sprawdzała, czy ustawiane wartości głośności mieszczą się w dozwolonym zakresie. Wartości spoza zakresu są teraz odrzucane, co zapobiega potencjalnym błędom.
Wpływ biznesowy
Brak walidacji wartości głośności mógł prowadzić do nieprzewidzianych zachowań systemu audio, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu ASoC w jądrze Linux. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nietypowych zdarzeń związanych z modułem audio.