CVE-2024-53045: Виправлення помилки перевірки меж у Linux kernel ASoC dapm

Виправлено помилку перевірки меж у Linux kernel ASoC dapm, що може викликати аварійне завершення ядра. Рекомендується оновлення.
CVE-2024-53045CVSS 5.5Linux

CVE-2024-53045: Виправлення помилки перевірки меж у Linux kernel ASoC dapm

Виправлено помилку перевірки меж у Linux kernel ASoC dapm, що може викликати аварійне завершення ядра. Рекомендується оновлення.

CVSS
5.5 MEDIUM
EPSS
10.01%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з помилкою перевірки меж у функції dapm_widget_list_create підсистеми ASoC. Помилка могла викликати попередження або аварійне завершення ядра при увімкненому CONFIG_UBSAN_TRAP.

Бізнес-вплив

Ця помилка може призводити до нестабільної роботи ядра Linux, що впливає на надійність систем, особливо у вбудованих аудіо рішеннях, які використовують ASoC. Середній рівень ризику означає, що адміністратори повинні звернути увагу на оновлення для уникнення потенційних збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід зменшити експозицію систем, вести моніторинг логів на наявність попереджень UBSAN і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки