CVE-2023-52987: Вразливість ядра Linux у модулі ASoC SOF ipc4-mtrace

Вразливість CVE-2023-52987 у ядрі Linux пов’язана з підпотоком у модулі ASoC SOF ipc4-mtrace. Рекомендується оновлення ядра для захисту систем.
CVE-2023-52987CVSS 7.8Linux

CVE-2023-52987: Вразливість ядра Linux у модулі ASoC SOF ipc4-mtrace

Вразливість CVE-2023-52987 у ядрі Linux пов’язана з підпотоком у модулі ASoC SOF ipc4-mtrace. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
16.84%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та усунуто вразливість, пов’язану з підпотоком у функції sof_ipc4_priority_mask_dfs_write модуля ASoC SOF ipc4-mtrace. Проблема виникала через неправильну обробку користувацького параметра "id", що могло призвести до підпотоку масиву.

Бізнес-вплив

Ця вразливість з оцінкою CVSS 7.8 (висока) може спричинити нестабільність або потенційні збої в роботі систем, що використовують уразливі версії ядра Linux з модулем ASoC SOF ipc4-mtrace. Власники інфраструктури повинні розглянути можливі ризики для безпеки та стабільності своїх систем, особливо якщо вони використовують аудіо-підсистеми, що залежать від цього модуля.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ користувачів до відповідних інтерфейсів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують модуль ASoC SOF ipc4-mtrace.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки