CVE-2022-48738: Вразливість ядра Linux у перевірці меж значень звуку
Виправлено вразливість CVE-2022-48738 у ядрі Linux, що дозволяє встановлювати некоректні значення гучності. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 14.62%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки меж значень у функції snd_soc_put_volsw(). Це могло призвести до встановлення некоректних параметрів гучності поза допустимим діапазоном.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик некоректної роботи аудіо-пристроїв або можливість експлуатації вразливості для порушення стабільності системи. Вразливість має високий рівень критичності (CVSS 7.1), тому своєчасне оновлення є пріоритетним.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем.