CVE-2022-49249: luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy w ASoC wc938x

Wykryto i załatano lukę CVE-2022-49249 w jądrze Linux dotyczącą nieprawidłowego dostępu do tablicy w module ASoC wc938x na platformach aarch64.
CVE-2022-49249CVSS 7.1Linux

CVE-2022-49249: luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy w ASoC wc938x

Wykryto i załatano lukę CVE-2022-49249 w jądrze Linux dotyczącą nieprawidłowego dostępu do tablicy w module ASoC wc938x na platformach aarch64.

CVSS
7.1 HIGH
EPSS
18.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ASoC wc938x, gdzie dostęp do tablicy poza jej granicami mógł wystąpić na platformach takich jak aarch64 z powodu nieprawidłowego użycia typów enum jako integerów. Problem polegał na różnicy rozmiarów typów long i enum, co prowadziło do błędów pamięci.

Wpływ biznesowy

Ta luka może prowadzić do nieprzewidzianych zachowań systemu lub potencjalnego naruszenia integralności danych w systemach korzystających z modułu ASoC wc938x na platformach aarch64. Operatorzy IT powinni zwrócić uwagę na możliwe skutki dla stabilności i bezpieczeństwa systemów opartych na jądrze Linux, szczególnie w środowiskach krytycznych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49249. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z modułem ASoC wc938x. Priorytetem jest przegląd i wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS