Вразливість у Linux kernel: ALSA jack – доступ до input_dev під mutex

Усунено вразливість CVE-2022-49538 у Linux kernel, що викликала помилку NULL pointer dereference в ALSA jack. Рекомендується оновлення ядра.
CVE-2022-49538CVSS 5.5Linux

Вразливість у Linux kernel: ALSA jack – доступ до input_dev під mutex

Усунено вразливість CVE-2022-49538 у Linux kernel, що викликала помилку NULL pointer dereference в ALSA jack. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
16.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з ALSA jack, де можливе звернення до input_dev без належної синхронізації, що призводить до помилки NULL pointer dereference. Проблема виникає при використанні ASoC, коли input_dev може бути відреєстрований під час виклику snd_jack_report.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність аудіопідсистеми на Linux-серверах і пристроях. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, що залежать від аудіо, а також ризик відмови системи через некоректну роботу драйверів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів ALSA, переглянути журнали системи на предмет помилок, а також обмежити доступ до аудіоінтерфейсів для зниження ризику експлуатації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки