CVE-2024-50205: luka w jądrze Linux w module ALSA firewire-lib

Poprawka luki CVE-2024-50205 w jądrze Linux zapobiega dzieleniu przez zero w module ALSA firewire-lib, zwiększając stabilność systemu audio.
CVE-2024-50205CVSS 5.5Linux

CVE-2024-50205: luka w jądrze Linux w module ALSA firewire-lib

Poprawka luki CVE-2024-50205 w jądrze Linux zapobiega dzieleniu przez zero w module ALSA firewire-lib, zwiększając stabilność systemu audio.

CVSS
5.5 MEDIUM
EPSS
13.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ALSA firewire-lib, gdzie brakowało sprawdzenia zmiennej przed dzieleniem, co mogło prowadzić do dzielenia przez zero w funkcji apply_constraint_to_size(). Problem wynikał z inicjalizacji zmiennej step na zero i braku jej zmiany w pętli.

Wpływ biznesowy

Ta luka może powodować błędy w działaniu dźwięku w systemach Linux korzystających z ALSA i interfejsu firewire, co może skutkować niestabilnością lub awariami usług audio. Operatorzy IT powinni uwzględnić tę podatność przy ocenie ryzyka, zwłaszcza w środowiskach wykorzystujących sprzęt audio oparty na firewire.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ALSA firewire-lib, monitorować logi systemowe pod kątem nieprawidłowości oraz śledzić komunikaty dostawcy dotyczące dalszych aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS