CVE-2022-48738: Вразливість ядра Linux у перевірці меж значень звуку

Виправлено вразливість CVE-2022-48738 у ядрі Linux, що дозволяє встановлювати некоректні значення гучності. Рекомендується оновлення ядра.
CVE-2022-48738CVSS 7.1Linux

CVE-2022-48738: Вразливість ядра Linux у перевірці меж значень звуку

Виправлено вразливість CVE-2022-48738 у ядрі Linux, що дозволяє встановлювати некоректні значення гучності. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
14.62%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з відсутністю перевірки меж значень у функції snd_soc_put_volsw(). Це могло призвести до встановлення некоректних параметрів гучності поза допустимим діапазоном.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик некоректної роботи аудіо-пристроїв або можливість експлуатації вразливості для порушення стабільності системи. Вразливість має високий рівень критичності (CVSS 7.1), тому своєчасне оновлення є пріоритетним.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали подій на предмет аномалій та пріоритезувати оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки