CVE-2022-50229: Luka UAF w jądrze Linux w sterowniku ALSA bcd2000

Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2022-50229) w sterowniku ALSA bcd2000. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2022-50229CVSS 7.8Linux

CVE-2022-50229: Luka UAF w jądrze Linux w sterowniku ALSA bcd2000

Wysokie ryzyko luki use-after-free w jądrze Linux (CVE-2022-50229) w sterowniku ALSA bcd2000. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
12.88%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę typu use-after-free (UAF) w sterowniku ALSA bcd2000, która występuje podczas błędu inicjalizacji w snd_card_register(). Problem polega na zwolnieniu zasobu midi_out_urb przed jego unieważnieniem, co może prowadzić do nieprawidłowego dostępu do pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może powodować niestabilność systemu lub potencjalne eskalacje uprawnień w systemach korzystających z jądra Linux z aktywnym sterownikiem bcd2000. Operatorzy infrastruktury powinni zwrócić uwagę na możliwość wystąpienia awarii lub nieoczekiwanego zachowania systemu w przypadku błędów inicjalizacji urządzeń ALSA.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą lukę. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów związanych ze sterownikiem bcd2000 oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS