CVE-2022-48702: Вразливість виходу за межі масиву в Linux kernel ALSA emu10k1
Виправлено вразливість виходу за межі масиву в Linux kernel ALSA emu10k1, що може викликати збої або атаки. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 15.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі ALSA emu10k1, що дозволяла вихід за межі масиву під час виділення голосів звуку. Це могло призвести до нестабільної роботи або потенційного виконання шкідливого коду через неправильне індексування.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити збої у роботі аудіо-підсистеми або стати вектором атаки, особливо при використанні багатоканального аудіо. Високий рівень CVSS (7.8) вказує на серйозність проблеми, що потребує уваги для забезпечення стабільності та безпеки систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити використання багатоканального аудіо через emu10k1, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей драйвер.