Вразливість у Linux kernel: помилка обробки DPCM без субпотоку BE

Виправлено помилку в Linux kernel, що може спричинити збій аудіопідсистеми через неправильний вибір BE без субпотоку. Рекомендується оновлення ядра.
CVE-2022-50049CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки DPCM без субпотоку BE

Виправлено помилку в Linux kernel, що може спричинити збій аудіопідсистеми через неправильний вибір BE без субпотоку. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
8.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою DPCM, де неправильний вибір бекенд-потоку (BE) без перевірки субпотоку може призвести до помилки NULL dereference. Це відбувається через відсутність перевірки підтримки напрямку потоку, що може спричинити збій у роботі аудіопідсистеми.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність аудіосервісів на системах з Linux kernel, особливо при використанні асиметричних BE потоків у ASoC. Хоча вразливість має середній рівень критичності, її експлуатація може призвести до відмови в обслуговуванні аудіо, що впливає на користувацький досвід та стабільність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання асиметричних BE потоків у аудіопідсистемі, переглянути журнали системи на предмет помилок, пов’язаних з ASoC, і пріоритезувати оновлення системи для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки