Вразливість у Linux kernel: помилка виходу за межі буфера в ALSA usb-audio

Виправлено помилку виходу за межі буфера в Linux kernel ALSA usb-audio, що підвищує безпеку USB аудіопристроїв.
CVE-2022-48701CVSS 7.1Linux

Вразливість у Linux kernel: помилка виходу за межі буфера в ALSA usb-audio

Виправлено помилку виходу за межі буфера в Linux kernel ALSA usb-audio, що підвищує безпеку USB аудіопристроїв.

CVSS
7.1 HIGH
EPSS
14.94%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну помилку в модулі ALSA usb-audio, що викликала вихід за межі буфера при обробці USB аудіопристроїв з менше ніж 4 інтерфейсами. Ця помилка могла призвести до некоректної роботи або потенційного виконання небезпечного коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити порушення стабільності системи або підвищення ризику компрометації через підключення уразливих USB аудіопристроїв. Високий рівень CVSS (7.1) вказує на серйозність проблеми, особливо у середовищах з активним використанням USB аудіо.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити використання невідомих або ненадійних USB аудіопристроїв, переглянути журнали системи на предмет аномалій, та впровадити політики контролю доступу до USB-портів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки