CVE-2022-48992: luka w jądrze Linux dotycząca obsługi wskaźników NULL
Naprawiono lukę CVE-2022-48992 w jądrze Linux, która mogła powodować błędy dereferencji NULL w podsystemie ASoC soc-pcm.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na braku sprawdzenia wskaźnika NULL w funkcji dpcm_be_reparent, co mogło prowadzić do błędu dereferencji NULL podczas testów fuzzingowych. Problem dotyczył podsystemu ASoC soc-pcm.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub nieoczekiwane zachowanie jądra Linux, co wpływa na stabilność i dostępność systemów korzystających z podsystemu ASoC. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko przerw w działaniu usług oraz możliwe problemy z bezpieczeństwem wynikające z błędów jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z podsystemu ASoC soc-pcm. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu na nieznane lub niezweryfikowane dane wejściowe oraz monitorować logi systemowe pod kątem błędów związanych z dpcm_be_reparent.