CVE-2022-49251: luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy

Wykryto i naprawiono lukę CVE-2022-49251 w jądrze Linux, dotyczącą nieprawidłowego dostępu do tablicy w module ASoC na platformach aarch64.
CVE-2022-49251CVSS 7.1Linux

CVE-2022-49251: luka w jądrze Linux dotycząca nieprawidłowego dostępu do tablicy

Wykryto i naprawiono lukę CVE-2022-49251 w jądrze Linux, dotyczącą nieprawidłowego dostępu do tablicy w module ASoC na platformach aarch64.

CVSS
7.1 HIGH
EPSS
17.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ASoC: codecs: va-macro, która powodowała dostęp do tablicy poza jej granicami podczas użycia typów enum. Problem występował na platformach takich jak aarch64, gdzie rozmiar long wynosi 8 bajtów, a enum 4 bajty.

Wpływ biznesowy

Luka ta może prowadzić do nieprzewidzianych zachowań systemu, potencjalnie umożliwiając eskalację uprawnień lub awarie usług korzystających z modułu ASoC. Operatorzy systemów Linux powinni traktować tę podatność jako poważne zagrożenie, zwłaszcza w środowiskach produkcyjnych opartych na architekturze aarch64.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-49251. W przypadku braku dostępnej łatki, należy ograniczyć ekspozycję systemów, monitorować logi pod kątem nieprawidłowości oraz priorytetyzować wdrożenie aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS