CVE-2024-44954: luka w jądrze Linux dotycząca wyścigu w ALSA line6 midibuf
Naprawiono lukę w jądrze Linux dotyczącą wyścigu dostępu do midibuf w module ALSA line6. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 4.7 MEDIUM
- EPSS
- 6.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę polegającą na wyścigu dostępu do bufora midibuf w module ALSA line6. Problem wynikał z jednoczesnego dostępu do midibuf z poziomu wywołania zwrotnego URB oraz interfejsu rawmidi, co mogło prowadzić do błędów wykrywanych przez KMSAN.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub błędy w obsłudze dźwięku, co wpływa na niezawodność usług korzystających z ALSA line6. Operatorzy systemów Linux powinni zwrócić uwagę na potencjalne problemy z synchronizacją w sterownikach audio, które mogą skutkować zakłóceniami lub awariami aplikacji multimedialnych.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę eliminującą wyścig w midibuf ALSA line6. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu na ryzyko poprzez monitorowanie logów systemowych pod kątem błędów audio oraz priorytetyzację wdrożenia poprawki w środowiskach produkcyjnych.