Вразливість у Linux kernel: помилка виходу за межі буфера в ALSA usb-audio
Виправлено помилку виходу за межі буфера в Linux kernel ALSA usb-audio, що підвищує безпеку USB аудіопристроїв.
- CVSS
- 7.1 HIGH
- EPSS
- 14.94%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну помилку в модулі ALSA usb-audio, що викликала вихід за межі буфера при обробці USB аудіопристроїв з менше ніж 4 інтерфейсами. Ця помилка могла призвести до некоректної роботи або потенційного виконання небезпечного коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити порушення стабільності системи або підвищення ризику компрометації через підключення уразливих USB аудіопристроїв. Високий рівень CVSS (7.1) вказує на серйозність проблеми, особливо у середовищах з активним використанням USB аудіо.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також слід обмежити використання невідомих або ненадійних USB аудіопристроїв, переглянути журнали системи на предмет аномалій, та впровадити політики контролю доступу до USB-портів.