CVE-2024-53045: Виправлення помилки перевірки меж у Linux kernel ASoC dapm
Виправлено помилку перевірки меж у Linux kernel ASoC dapm, що може викликати аварійне завершення ядра. Рекомендується оновлення.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.01%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, пов’язану з помилкою перевірки меж у функції dapm_widget_list_create підсистеми ASoC. Помилка могла викликати попередження або аварійне завершення ядра при увімкненому CONFIG_UBSAN_TRAP.
Бізнес-вплив
Ця помилка може призводити до нестабільної роботи ядра Linux, що впливає на надійність систем, особливо у вбудованих аудіо рішеннях, які використовують ASoC. Середній рівень ризику означає, що адміністратори повинні звернути увагу на оновлення для уникнення потенційних збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід зменшити експозицію систем, вести моніторинг логів на наявність попереджень UBSAN і пріоритезувати оновлення для критичних систем.