CVE-2024-50007: Luka w jądrze Linux w sterowniku ALSA asihpi

Wysokie ryzyko CVE-2024-50007 w Debian Linux – luka w sterowniku ALSA asihpi umożliwiająca przekroczenie zakresu tablicy. Zalecana szybka aktualizacja jądra.
CVE-2024-50007CVSS 7.8Linux

CVE-2024-50007: Luka w jądrze Linux w sterowniku ALSA asihpi

Wysokie ryzyko CVE-2024-50007 w Debian Linux – luka w sterowniku ALSA asihpi umożliwiająca przekroczenie zakresu tablicy. Zalecana szybka aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
16.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
debian linux

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ALSA asihpi, która mogła prowadzić do przekroczenia zakresu tablicy (OOB). Problem wynikał z braku weryfikacji indeksu tablicy zależnego od firmware'u, co mogło skutkować nieprawidłowym dostępem do pamięci.

Wpływ biznesowy

Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających ze sterownika ALSA asihpi. Potencjalne nieautoryzowane operacje na pamięci mogą prowadzić do awarii systemu lub eskalacji uprawnień, co stanowi ryzyko dla infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę dla CVE-2024-50007. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie dostępu do systemów narażonych na atak, monitorowanie logów systemowych pod kątem nieprawidłowości oraz przegląd polityk bezpieczeństwa dotyczących sterowników ALSA.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS