CVE-2022-48717: Вразливість у Linux kernel, пов’язана з underflow у max9759

Виправлено вразливість CVE-2022-48717 у Linux kernel, пов’язану з underflow у драйвері max9759, що може призвести до виходу за межі масиву.
CVE-2022-48717CVSS 7.1Linux

CVE-2022-48717: Вразливість у Linux kernel, пов’язана з underflow у max9759

Виправлено вразливість CVE-2022-48717 у Linux kernel, пов’язану з underflow у драйвері max9759, що може призвести до виходу за межі масиву.

CVSS
7.1 HIGH
EPSS
12.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з underflow у функції speaker_gain_control_put() драйвера max9759. Проблема виникала через відсутність перевірки від’ємних значень параметра priv->gain, що могло призвести до виходу за межі масиву.

Бізнес-вплив

Ця вразливість може дозволити зловмиснику через користувацький простір впливати на керування гучністю, що потенційно призводить до нестабільної роботи аудіосистеми або підвищення привілеїв. Для ІТ-операторів важливо оцінити ризики, особливо якщо використовується аудіообладнання з драйвером max9759 у критичних системах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, в якій виправлено цю вразливість. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів до відповідних аудіоінтерфейсів, перевірити журнали на наявність підозрілої активності та пріоритезувати патчинг систем з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки