CVE-2022-49250: Вразливість ядра Linux у модулі ASoC codecs

Виправлено вразливість CVE-2022-49250 у ядрі Linux, що пов’язана з некоректним доступом у модулі ASoC codecs. Рекомендується оновлення ядра.
CVE-2022-49250CVSS 7.1Linux

CVE-2022-49250: Вразливість ядра Linux у модулі ASoC codecs

Виправлено вразливість CVE-2022-49250 у ядрі Linux, що пов’язана з некоректним доступом у модулі ASoC codecs. Рекомендується оновлення ядра.

CVSS
7.1 HIGH
EPSS
19.17%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у модулі ASoC codecs, пов’язану з некоректним доступом до масиву comp_enabled[]. Проблема виникала через відсутність перевірки наявності компресора (compander) у AUX інтерполяторі, що могло призвести до виходу за межі масиву.

Бізнес-вплив

Ця вразливість може спричинити помилки пам’яті або потенційно дозволити виконання небажаних операцій у ядрі, що підвищує ризик нестабільності системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо використовується модуль ASoC codecs у Linux ядрах.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ASoC codecs.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки