CVE-2022-50229: Вразливість use-after-free у Linux kernel ALSA bcd2000 драйвері

Виправлено критичну use-after-free вразливість у драйвері ALSA bcd2000 Linux kernel. Рекомендується оновити ядро для безпеки системи.
CVE-2022-50229CVSS 7.8Linux

CVE-2022-50229: Вразливість use-after-free у Linux kernel ALSA bcd2000 драйвері

Виправлено критичну use-after-free вразливість у драйвері ALSA bcd2000 Linux kernel. Рекомендується оновити ядро для безпеки системи.

CVSS
7.8 HIGH
EPSS
15.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено критичну вразливість use-after-free у драйвері ALSA bcd2000, що виникає при помилці під час реєстрації звукової карти. Ця помилка може призвести до некоректної роботи або потенційного виконання шкідливого коду.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або підвищити ризик компрометації через помилки в обробці звукових пристроїв. Особливо це стосується серверів і систем із активним використанням ALSA драйверів, де можливі збої вплинуть на надійність та безпеку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем із ALSA драйверами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки