CVE-2022-50229: Luka UAF w jądrze Linux w sterowniku ALSA bcd2000
Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2022-50229) w sterowniku ALSA bcd2000. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 12.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę typu use-after-free (UAF) w sterowniku ALSA bcd2000, która występuje podczas błędu inicjalizacji w snd_card_register(). Problem polega na zwolnieniu zasobu midi_out_urb przed jego unieważnieniem, co może prowadzić do nieprawidłowego dostępu do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień w systemach korzystających z jądra Linux z aktywnym sterownikiem bcd2000. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia awarii lub nieoczekiwanego zachowania systemu w przypadku błędów inicjalizacji urządzeń ALSA.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem bcd2000 oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.