Виправлення у Linux: усунення вразливості NULL pointer dereference в ALSA es1938
Виправлено вразливість у Linux ALSA es1938, що може спричинити збій через NULL pointer dereference. Рекомендується оновити ядро для безпеки.
- CVSS
- -
- EPSS
- 8.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у модулі ALSA es1938, пов’язану з некоректною перевіркою поверненого значення функції snd_ctl_new1(). Це могло призвести до звернення за NULL-адресою та потенційного збою системи.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи або нестабільність системи при роботі з аудіоінтерфейсом es1938. Для операторів ІТ та власників інфраструктури важливо забезпечити стабільність і безперервність роботи серверів та пристроїв на базі Linux, особливо якщо вони використовують аудіообробку на рівні ядра.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання уразливого аудіо драйвера, переглянути журнали системи на предмет помилок та пріоритезувати оновлення системи для зниження ризиків.