Вразливість у Linux kernel: виправлення потенційного NULL dereference в ALSA hda/cs8409

Виправлено вразливість NULL dereference у Linux kernel ALSA hda/cs8409. Рекомендується оновлення ядра для забезпечення стабільності та безпеки.
CVE-2024-50160CVSS 5.5Linux

Вразливість у Linux kernel: виправлення потенційного NULL dereference в ALSA hda/cs8409

Виправлено вразливість NULL dereference у Linux kernel ALSA hda/cs8409. Рекомендується оновлення ядра для забезпечення стабільності та безпеки.

CVSS
5.5 MEDIUM
EPSS
11.98%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з можливим зверненням до NULL в ALSA hda/cs8409. Проблема виникала, якщо функція snd_hda_gen_add_kctl не могла виділити пам’ять і повертала NULL, що призводило до помилки dereference.

Бізнес-вплив

Ця помилка може спричинити збій або нестабільну роботу аудіопідсистеми на Linux-системах, що використовують ALSA hda/cs8409. Для операторів ІТ та власників інфраструктури це означає потенційні перебої в роботі аудіо або системи загалом, що може вплинути на користувацький досвід або критичні сервіси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із аудіоінтерфейсом ALSA hda/cs8409.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки