CVE-2022-49252: уразливість ядра Linux у модулі ASoC codecs
Виправлено уразливість CVE-2022-49252 у ядрі Linux, що викликала вихід за межі масиву при доступі до enum типу в ASoC codecs.
- CVSS
- 7.1 HIGH
- EPSS
- 19.14%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з виходом за межі масиву при доступі до enum типу в модулі ASoC codecs rx-macro. Проблема виникала на платформах, де sizeof(long) дорівнює 8, а розмір enum — 4 байти, що могло призвести до некоректного доступу до пам’яті.
Бізнес-вплив
Ця уразливість з високою оцінкою CVSS 7.1 може спричинити нестабільність системи або потенційний витік даних через неправильний доступ до пам’яті. Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на відповідних платформах, важливо врахувати можливі ризики для безпеки та стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення систем, що працюють на архітектурах aarch64 та подібних.