CVE-2024-50007: Luka w jądrze Linux w sterowniku ALSA asihpi
Wysokie ryzyko CVE-2024-50007 w Debian Linux – luka w sterowniku ALSA asihpi umożliwiająca przekroczenie zakresu tablicy. Zalecana szybka aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 16.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- debian linux
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku ALSA asihpi, która mogła prowadzić do przekroczenia zakresu tablicy (OOB). Problem wynikał z braku weryfikacji indeksu tablicy zależnego od firmware'u, co mogło skutkować nieprawidłowym dostępem do pamięci.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.8) może wpływać na stabilność i bezpieczeństwo systemów Linux korzystających ze sterownika ALSA asihpi. Potencjalne nieautoryzowane operacje na pamięci mogą prowadzić do awarii systemu lub eskalacji uprawnień, co stanowi ryzyko dla infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zaktualizować jądro Linux do wersji zawierającej poprawkę dla CVE-2024-50007. W przypadku braku możliwości natychmiastowej aktualizacji zaleca się ograniczenie dostępu do systemów narażonych na atak, monitorowanie logów systemowych pod kątem nieprawidłowości oraz przegląd polityk bezpieczeństwa dotyczących sterowników ALSA.