CVE-2022-49515: Вразливість виходу за межі буфера в Linux kernel для cs35l41

Вразливість CVE-2022-49515 у Linux kernel пов’язана з виходом за межі буфера в cs35l41. Рекомендується оновити ядро для безпеки системи.
CVE-2022-49515CVSS 7.1Linux

CVE-2022-49515: Вразливість виходу за межі буфера в Linux kernel для cs35l41

Вразливість CVE-2022-49515 у Linux kernel пов’язана з виходом за межі буфера в cs35l41. Рекомендується оновити ядро для безпеки системи.

CVSS
7.1 HIGH
EPSS
18.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість у модулі ASoC cs35l41, пов’язану з виходом за межі масиву otp_map_1/2. Це може спричинити помилки виконання через неправильне оброблення індексів масиву.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може призвести до нестабільної роботи аудіо-компонентів або потенційного виконання небажаного коду. Системи з уразливими версіями ядра можуть зазнавати збоїв або порушень у роботі аудіо-драйверів, що впливає на стабільність та безпеку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують cs35l41.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки