CVE-2024-50205: luka w jądrze Linux w module ALSA firewire-lib
Poprawka luki CVE-2024-50205 w jądrze Linux zapobiega dzieleniu przez zero w module ALSA firewire-lib, zwiększając stabilność systemu audio.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.68%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ALSA firewire-lib, gdzie brakowało sprawdzenia zmiennej przed dzieleniem, co mogło prowadzić do dzielenia przez zero w funkcji apply_constraint_to_size(). Problem wynikał z inicjalizacji zmiennej step na zero i braku jej zmiany w pętli.
Wpływ biznesowy
Ta luka może powodować błędy w działaniu dźwięku w systemach Linux korzystających z ALSA i interfejsu firewire, co może skutkować niestabilnością lub awariami usług audio. Operatorzy IT powinni uwzględnić tę podatność przy ocenie ryzyka, zwłaszcza w środowiskach wykorzystujących sprzęt audio oparty na firewire.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ALSA firewire-lib, monitorować logi systemowe pod kątem nieprawidłowości oraz śledzić komunikaty dostawcy dotyczące dalszych aktualizacji.