CVE-2022-49252: уразливість ядра Linux у модулі ASoC codecs

Виправлено уразливість CVE-2022-49252 у ядрі Linux, що викликала вихід за межі масиву при доступі до enum типу в ASoC codecs.
CVE-2022-49252CVSS 7.1Linux

CVE-2022-49252: уразливість ядра Linux у модулі ASoC codecs

Виправлено уразливість CVE-2022-49252 у ядрі Linux, що викликала вихід за межі масиву при доступі до enum типу в ASoC codecs.

CVSS
7.1 HIGH
EPSS
19.14%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з виходом за межі масиву при доступі до enum типу в модулі ASoC codecs rx-macro. Проблема виникала на платформах, де sizeof(long) дорівнює 8, а розмір enum — 4 байти, що могло призвести до некоректного доступу до пам’яті.

Бізнес-вплив

Ця уразливість з високою оцінкою CVSS 7.1 може спричинити нестабільність системи або потенційний витік даних через неправильний доступ до пам’яті. Для операторів ІТ та власників інфраструктури, що використовують ядро Linux на відповідних платформах, важливо врахувати можливі ризики для безпеки та стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, переглянути журнали безпеки на предмет аномалій і пріоритезувати оновлення систем, що працюють на архітектурах aarch64 та подібних.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки