CVE-2022-48738: Luka w jądrze Linux dotycząca walidacji wartości głośności

Naprawiono lukę CVE-2022-48738 w jądrze Linux, gdzie funkcja snd_soc_put_volsw() nie walidowała wartości głośności, co mogło prowadzić do problemów z bezpieczeństwem.
CVE-2022-48738CVSS 7.1Linux

CVE-2022-48738: Luka w jądrze Linux dotycząca walidacji wartości głośności

Naprawiono lukę CVE-2022-48738 w jądrze Linux, gdzie funkcja snd_soc_put_volsw() nie walidowała wartości głośności, co mogło prowadzić do problemów z bezpieczeństwem.

CVSS
7.1 HIGH
EPSS
14.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ASoC, gdzie funkcja snd_soc_put_volsw() nie sprawdzała, czy ustawiane wartości głośności mieszczą się w dozwolonym zakresie. Wartości spoza zakresu są teraz odrzucane, co zapobiega potencjalnym błędom.

Wpływ biznesowy

Brak walidacji wartości głośności mógł prowadzić do nieprzewidzianych zachowań systemu audio, co może wpływać na stabilność i bezpieczeństwo systemów korzystających z modułu ASoC w jądrze Linux. Operatorzy IT powinni zweryfikować, czy ich systemy korzystają z podatnej wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych problemów.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nietypowych zdarzeń związanych z modułem audio.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS