CVE-2022-50229: Вразливість use-after-free у Linux kernel ALSA bcd2000 драйвері
Виправлено критичну use-after-free вразливість у драйвері ALSA bcd2000 Linux kernel. Рекомендується оновити ядро для безпеки системи.
- CVSS
- 7.8 HIGH
- EPSS
- 15.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено критичну вразливість use-after-free у драйвері ALSA bcd2000, що виникає при помилці під час реєстрації звукової карти. Ця помилка може призвести до некоректної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або підвищити ризик компрометації через помилки в обробці звукових пристроїв. Особливо це стосується серверів і систем із активним використанням ALSA драйверів, де можливі збої вплинуть на надійність та безпеку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення систем із ALSA драйверами.