CVE-2022-48717: Вразливість у Linux kernel, пов’язана з underflow у max9759
Виправлено вразливість CVE-2022-48717 у Linux kernel, пов’язану з underflow у драйвері max9759, що може призвести до виходу за межі масиву.
- CVSS
- 7.1 HIGH
- EPSS
- 12.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з underflow у функції speaker_gain_control_put() драйвера max9759. Проблема виникала через відсутність перевірки від’ємних значень параметра priv->gain, що могло призвести до виходу за межі масиву.
Бізнес-вплив
Ця вразливість може дозволити зловмиснику через користувацький простір впливати на керування гучністю, що потенційно призводить до нестабільної роботи аудіосистеми або підвищення привілеїв. Для ІТ-операторів важливо оцінити ризики, особливо якщо використовується аудіообладнання з драйвером max9759 у критичних системах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів до відповідних аудіоінтерфейсів, перевірити журнали на наявність підозрілої активності та пріоритезувати патчинг систем з урахуванням ризиків.