Вразливість у ядрі Linux: перевірка NULL у ALSA pcm mmap fault handler

Виправлено вразливість CVE-2024-53180 у ядрі Linux, що може викликати паніку через неправильну обробку mmap у ALSA pcm драйвері.
CVE-2024-53180CVSS 5.5Linux

Вразливість у ядрі Linux: перевірка NULL у ALSA pcm mmap fault handler

Виправлено вразливість CVE-2024-53180 у ядрі Linux, що може викликати паніку через неправильну обробку mmap у ALSA pcm драйвері.

CVSS
5.5 MEDIUM
EPSS
13.87%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у ALSA pcm, де драйвер міг дозволити доступ mmap до ініціалізації runtime->dma_area. Додано перевірку NULL для запобігання паніці системи.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи через неправильну обробку пам’яті в ALSA pcm драйвері. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем, особливо тих, що використовують аудіо функціонал ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем з аудіо функціоналом.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки