CVE-2022-49249: luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy w ASoC wc938x
Wykryto i załatano lukę CVE-2022-49249 w jądrze Linux dotyczącą nieprawidłowego dostępu do tablicy w module ASoC wc938x na platformach aarch64.
- CVSS
- 7.1 HIGH
- EPSS
- 18.91%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC wc938x, gdzie dostęp do tablicy poza jej granicami mógł wystąpić na platformach takich jak aarch64 z powodu nieprawidłowego użycia typów enum jako integerów. Problem polegał na różnicy rozmiarów typów long i enum, co prowadziło do błędów pamięci.
Wpływ biznesowy
Ta luka może prowadzić do nieprzewidzianych zachowań systemu lub potencjalnego naruszenia integralności danych w systemach korzystających z modułu ASoC wc938x na platformach aarch64. Operatorzy IT powinni zwrócić uwagę na możliwe skutki dla stabilności i bezpieczeństwa systemów opartych na jądrze Linux, szczególnie w środowiskach krytycznych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49249. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem ASoC wc938x. Priorytetem jest przegląd i wdrożenie dostępnych łatek od dostawcy.