Вразливість у ядрі Linux: перевірка NULL у ALSA pcm mmap fault handler
Виправлено вразливість CVE-2024-53180 у ядрі Linux, що може викликати паніку через неправильну обробку mmap у ALSA pcm драйвері.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.87%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у ALSA pcm, де драйвер міг дозволити доступ mmap до ініціалізації runtime->dma_area. Додано перевірку NULL для запобігання паніці системи.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи через неправильну обробку пам’яті в ALSA pcm драйвері. Для операторів ІТ та власників інфраструктури це означає потенційні перебої у роботі систем, особливо тих, що використовують аудіо функціонал ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем з аудіо функціоналом.