Вразливість у Linux kernel: проблеми з обробкою MIDI-потоків USB

Виправлено вразливість у Linux kernel, пов’язану з обробкою USB MIDI потоків. Рекомендується оновити ядро для безпеки системи.
CVE-2022-49545CVSS 7.8Linux

Вразливість у Linux kernel: проблеми з обробкою MIDI-потоків USB

Виправлено вразливість у Linux kernel, пов’язану з обробкою USB MIDI потоків. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
20.83%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість, пов’язану з обробкою MIDI-потоків USB в ALSA. При закритті USB MIDI вихідного потоку могла залишатися незавершена операція, що призводила до доступу до вже звільненого об’єкта, створюючи умови для гонки даних.

Бізнес-вплив

Ця вразливість може спричинити нестабільну роботу системи або потенційні збої в обробці аудіо через USB MIDI пристрої. Для операторів ІТ та власників інфраструктури це означає можливі перебої в роботі аудіо-додатків та необхідність оновлення систем для забезпечення стабільності та безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Також варто обмежити доступ до USB MIDI пристроїв, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки