CVE-2022-49251: luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy
Wykryto i naprawiono lukę CVE-2022-49251 w jądrze Linux, dotyczącą nieprawidłowego dostępu do tablicy w module ASoC na platformach aarch64.
- CVSS
- 7.1 HIGH
- EPSS
- 19.17%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC: codecs: va-macro, która powodowała dostęp do tablicy poza jej granicami podczas użycia typów enum. Problem występował na platformach takich jak aarch64, gdzie rozmiar long wynosi 8 bajtów, a enum 4 bajty.
Wpływ biznesowy
Luka ta może prowadzić do nieprzewidzianych zachowań systemu, potencjalnie umożliwiając eskalację uprawnień lub awarie usług korzystających z modułu ASoC. Operatorzy systemów Linux powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach produkcyjnych opartych na architekturze aarch64.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49251. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji.