CVE-2022-48992: luka w jądrze Linux dotycząca obsługi wskaźników NULL

Naprawiono lukę CVE-2022-48992 w jądrze Linux, która mogła powodować błędy dereferencji NULL w podsystemie ASoC soc-pcm.
CVE-2022-48992CVSS 5.5Linux

CVE-2022-48992: luka w jądrze Linux dotycząca obsługi wskaźników NULL

Naprawiono lukę CVE-2022-48992 w jądrze Linux, która mogła powodować błędy dereferencji NULL w podsystemie ASoC soc-pcm.

CVSS
5.5 MEDIUM
EPSS
14.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na braku sprawdzenia wskaźnika NULL w funkcji dpcm_be_reparent, co mogło prowadzić do błędu dereferencji NULL podczas testów fuzzingowych. Problem dotyczył podsystemu ASoC soc-pcm.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub nieoczekiwane zachowanie jądra Linux, co wpływa na stabilność i dostępność systemów korzystających z podsystemu ASoC. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług oraz możliwe problemy z bezpieczeństwem wynikające z błędów jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z podsystemu ASoC soc-pcm. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu na nieznane lub niezweryfikowane dane wejściowe oraz monitorować logi systemowe pod kątem błędów związanych z dpcm_be_reparent.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS