CVE-2022-48702: Вразливість виходу за межі масиву в Linux kernel ALSA emu10k1

Виправлено вразливість виходу за межі масиву в Linux kernel ALSA emu10k1, що може викликати збої або атаки. Рекомендується оновлення ядра.
CVE-2022-48702CVSS 7.8Linux

CVE-2022-48702: Вразливість виходу за межі масиву в Linux kernel ALSA emu10k1

Виправлено вразливість виходу за межі масиву в Linux kernel ALSA emu10k1, що може викликати збої або атаки. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
15.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі ALSA emu10k1, що дозволяла вихід за межі масиву під час виділення голосів звуку. Це могло призвести до нестабільної роботи або потенційного виконання шкідливого коду через неправильне індексування.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі аудіо-підсистеми або стати вектором атаки, особливо при використанні багатоканального аудіо. Високий рівень CVSS (7.8) вказує на серйозність проблеми, що потребує уваги для забезпечення стабільності та безпеки систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити використання багатоканального аудіо через emu10k1, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки