CVE-2024-42089: luka w jądrze Linux w module fsl-asoc-card

Naprawiono lukę CVE-2024-42089 w jądrze Linux, dotyczącą błędnej inicjalizacji wskaźnika w module fsl-asoc-card, co mogło prowadzić do awarii systemu.
CVE-2024-42089CVSS 5.5Linux

CVE-2024-42089: luka w jądrze Linux w module fsl-asoc-card

Naprawiono lukę CVE-2024-42089 w jądrze Linux, dotyczącą błędnej inicjalizacji wskaźnika w module fsl-asoc-card, co mogło prowadzić do awarii systemu.

CVSS
5.5 MEDIUM
EPSS
14.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module fsl-asoc-card, gdzie wskaźnik priv->pdev był ustawiany po jego użyciu, co mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczył funkcji fsl_asoc_card_audmux_init(), która korzystała z nieprawidłowo zainicjalizowanego wskaźnika.

Wpływ biznesowy

Ta luka może powodować awarie sterownika, co wpływa na stabilność systemu i może utrudnić prawidłowe działanie urządzeń audio korzystających z tego modułu. Choć nie jest to krytyczna podatność, jej wykorzystanie może prowadzić do przerw w działaniu usług i wymaga uwagi administratorów systemów Linux.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemu oraz monitorować logi systemowe pod kątem błędów związanych z modułem fsl-asoc-card. Priorytetem jest szybka weryfikacja i wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS