Вразливість у Linux kernel (CVE-2024-42097): покращена перевірка даних ALSA emux patch ioctl

Виправлено вразливість CVE-2024-42097 у Linux kernel, що покращує перевірку даних ALSA emux patch ioctl для підвищення безпеки систем.
CVE-2024-42097CVSS 5.5Linux

Вразливість у Linux kernel (CVE-2024-42097): покращена перевірка даних ALSA emux patch ioctl

Виправлено вразливість CVE-2024-42097 у Linux kernel, що покращує перевірку даних ALSA emux patch ioctl для підвищення безпеки систем.

CVSS
5.5 MEDIUM
EPSS
12.92%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі ALSA emux, пов’язану з недостатньою перевіркою даних у patch ioctl. Зміни покращують валідацію та узгодженість перевірки довжини патчу, що знижує ризик некоректної обробки даних.

Бізнес-вплив

Ця вразливість може призвести до потенційних збоїв або некоректної роботи аудіо-підсистеми в Linux, що впливає на стабільність систем, які використовують ALSA emux. Для ІТ-операторів важливо врахувати цей ризик у середовищах з високими вимогами до надійності та безпеки аудіообробки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень Linux kernel від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки