CVE-2022-49545: luka w jądrze Linux dotycząca ALSA i USB MIDI

Naprawiono lukę CVE-2022-49545 w jądrze Linux dotyczącą ALSA i USB MIDI, zapobiegając wyścigowi i błędom przy zamykaniu podstrumienia MIDI.
CVE-2022-49545CVSS 7.8Linux

CVE-2022-49545: luka w jądrze Linux dotycząca ALSA i USB MIDI

Naprawiono lukę CVE-2022-49545 w jądrze Linux dotyczącą ALSA i USB MIDI, zapobiegając wyścigowi i błędom przy zamykaniu podstrumienia MIDI.

CVSS
7.8 HIGH
EPSS
20.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ALSA dotyczącą USB MIDI, gdzie podczas zamykania podstrumienia wyjściowego MIDI mogło dojść do wyścigu i dostępu do zwalnianego obiektu. Problem polegał na nieanulowaniu oczekującej pracy, co mogło prowadzić do błędów w działaniu.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub błędy w obsłudze urządzeń USB MIDI, co może wpływać na aplikacje korzystające z dźwięku i muzyki w środowiskach Linux. Operatorzy powinni zwrócić uwagę na potencjalne problemy z urządzeniami audio i rozważyć aktualizację jądra, aby uniknąć zakłóceń w działaniu systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na niezweryfikowane urządzenia USB MIDI, monitorować logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzować wdrożenie łat w najbliższym możliwym terminie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS