Вразливість у Linux kernel: помилка обробки DAI віджетів у Intel SOF

Виправлена вразливість у Linux kernel, що викликала NULL pointer dereference у Intel SOF hda-dai. Рекомендується оновлення ядра для безпеки.
CVE-2024-58012CVSS 5.5Linux

Вразливість у Linux kernel: помилка обробки DAI віджетів у Intel SOF

Виправлена вразливість у Linux kernel, що викликала NULL pointer dereference у Intel SOF hda-dai. Рекомендується оновлення ядра для безпеки.

CVSS
5.5 MEDIUM
EPSS
10.11%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено та виправлено вразливість, пов’язану з некоректною перевіркою DAI віджетів у Intel SOF hda-dai. Неправильна кількість DAI віджетів для агрегованих підсилювачів може призвести до звернення за нульовим вказівником.

Бізнес-вплив

Ця помилка може спричинити аварійне завершення роботи або нестабільність системи через NULL pointer dereference. Для організацій, що використовують Linux з Intel SOF аудіо, це може вплинути на надійність аудіоінфраструктури та загальну стабільність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Також варто обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій та пріоритезувати оновлення для систем із Intel SOF аудіо.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки