Вразливість у Linux kernel: ALSA jack – доступ до input_dev під mutex
Усунено вразливість CVE-2022-49538 у Linux kernel, що викликала помилку NULL pointer dereference в ALSA jack. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 18.65%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з ALSA jack, де можливе звернення до input_dev без належної синхронізації, що призводить до помилки NULL pointer dereference. Проблема виникає при використанні ASoC, коли input_dev може бути відреєстрований під час виклику snd_jack_report.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи або нестабільність аудіопідсистеми на Linux-серверах і пристроях. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі сервісів, що залежать від аудіо, а також ризик відмови системи через некоректну роботу драйверів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів ALSA, переглянути журнали системи на предмет помилок, а також обмежити доступ до аудіоінтерфейсів для зниження ризику експлуатації.