CVE-2022-49250: Вразливість ядра Linux у модулі ASoC codecs
Виправлено вразливість CVE-2022-49250 у ядрі Linux, що пов’язана з некоректним доступом у модулі ASoC codecs. Рекомендується оновлення ядра.
- CVSS
- 7.1 HIGH
- EPSS
- 19.17%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у модулі ASoC codecs, пов’язану з некоректним доступом до масиву comp_enabled[]. Проблема виникала через відсутність перевірки наявності компресора (compander) у AUX інтерполяторі, що могло призвести до виходу за межі масиву.
Бізнес-вплив
Ця вразливість може спричинити помилки пам’яті або потенційно дозволити виконання небажаних операцій у ядрі, що підвищує ризик нестабільності системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури важливо оцінити вплив на свої системи, особливо якщо використовується модуль ASoC codecs у Linux ядрах.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем, що використовують ASoC codecs.