CVE-2022-49545: luka w jądrze Linux dotycząca ALSA i USB MIDI
Naprawiono lukę CVE-2022-49545 w jądrze Linux dotyczącą ALSA i USB MIDI, zapobiegając wyścigowi i błędom przy zamykaniu podstrumienia MIDI.
- CVSS
- 7.8 HIGH
- EPSS
- 19.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA dotyczącą USB MIDI, gdzie podczas zamykania podstrumienia wyjściowego MIDI mogło dojść do wyścigu i dostępu do zwalnianego obiektu. Problem polegał na nieanulowaniu oczekującej pracy, co mogło prowadzić do błędów w działaniu.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w obsłudze urządzeń USB MIDI, co może wpływać na aplikacje korzystające z dźwięku i muzyki w środowiskach Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy z urządzeniami audio i rozważyć aktualizację jądra, aby uniknąć zakłóceń w działaniu systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na niezweryfikowane urządzenia USB MIDI, monitorować logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzować wdrożenie łat w najbliższym możliwym terminie.