Вразливість у Linux kernel: помилка розподілу Soundwire runtime у драйвері Qualcomm SC7280

Виправлено помилку в Linux kernel, що викликала збій звуку через неправильний розподіл Soundwire runtime у драйвері Qualcomm SC7280.
CVE-2024-50105CVSS 5.5Linux

Вразливість у Linux kernel: помилка розподілу Soundwire runtime у драйвері Qualcomm SC7280

Виправлено помилку в Linux kernel, що викликала збій звуку через неправильний розподіл Soundwire runtime у драйвері Qualcomm SC7280.

CVSS
5.5 MEDIUM
EPSS
10.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з неправильним розподілом Soundwire runtime у драйвері Qualcomm SC7280. Через це могла виникати помилка доступу до неініціалізованої пам’яті, що призводило до збою відтворення звуку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури, що використовують Linux з Qualcomm SC7280, ця вразливість може спричинити збої у роботі аудіосистем, що впливає на користувацький досвід та стабільність системи. Помилка може призвести до аварійного завершення процесів, пов’язаних із звуком, що потенційно впливає на критичні сервіси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-50105. Якщо оновлення недоступні, слід мінімізувати використання уразливих драйверів, переглянути журнали системи на наявність помилок звуку та пріоритезувати оновлення для систем із Qualcomm SC7280.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки