Вразливість у Linux kernel: помилка обробки DPCM без субпотоку BE
Виправлено помилку в Linux kernel, що може спричинити збій аудіопідсистеми через неправильний вибір BE без субпотоку. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою DPCM, де неправильний вибір бекенд-потоку (BE) без перевірки субпотоку може призвести до помилки NULL dereference. Це відбувається через відсутність перевірки підтримки напрямку потоку, що може спричинити збій у роботі аудіопідсистеми.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця помилка може спричинити нестабільність аудіосервісів на системах з Linux kernel, особливо при використанні асиметричних BE потоків у ASoC. Хоча вразливість має середній рівень критичності, її експлуатація може призвести до відмови в обслуговуванні аудіо, що впливає на користувацький досвід та стабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання асиметричних BE потоків у аудіопідсистемі, переглянути журнали системи на предмет помилок, пов’язаних з ASoC, і пріоритезувати оновлення системи для зниження ризиків.