CVE-2024-42089: luka w jądrze Linux w module fsl-asoc-card
Naprawiono lukę CVE-2024-42089 w jądrze Linux, dotyczącą błędnej inicjalizacji wskaźnika w module fsl-asoc-card, co mogło prowadzić do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module fsl-asoc-card, gdzie wskaźnik priv->pdev był ustawiany po jego użyciu, co mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczył funkcji fsl_asoc_card_audmux_init(), która korzystała z nieprawidłowo zainicjalizowanego wskaźnika.
Wpływ biznesowy
Ta luka może powodować awarie sterownika, co wpływa na stabilność systemu i może utrudnić prawidłowe działanie urządzeń audio korzystających z tego modułu. Choć nie jest to krytyczna podatność, jej wykorzystanie może prowadzić do przerw w działaniu usług i wymaga uwagi administratorów systemów Linux.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem błędów związanych z modułem fsl-asoc-card. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych łatek.