Виправлення у Linux: усунення вразливості NULL pointer у ALSA cmipci
Виправлено вразливість NULL pointer у Linux ALSA cmipci. Оновіть ядро для запобігання збоям через snd_ctl_new1() уразливість.
- CVSS
- -
- EPSS
- 7.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux виправлено вразливість у модулі ALSA cmipci, де snd_ctl_new1() могла повертати NULL при відмові виділення пам'яті. Відсутність перевірки цього значення призводила до потенційного звернення за NULL-адресою, що могло викликати збій системи.
Бізнес-вплив
Ця вразливість може спричинити нестабільність або аварійне завершення роботи системи через некоректну обробку помилок у звуковому драйвері. Для операторів ІТ та власників інфраструктури це означає ризик простою або втрати доступності сервісів, які залежать від звукових функцій Linux.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії, де виправлено цю проблему, або застосувати відповідні патчі від постачальника. Якщо оновлення неможливе, слід мінімізувати використання уразливих компонентів, переглянути журнали системи на наявність помилок, пов’язаних із звуковим драйвером, та пріоритезувати оновлення системи.