PT-2023-34307 · Linux · Linux Kernel
Publicado
2023-01-17
·
Atualizado
2023-01-17
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions
Linux Kernel versions prior to v5.10.163
Description
The issue is related to a potential use-after-free (UAF) vulnerability in the ALSA pcm component. This is due to the rwsem lock not being properly handled inside the
snd ctl elem read function. The actual impact and attack plausibility have not yet been proven.Recommendations
For Linux Kernel versions prior to v5.10.163, update to version v5.10.163 or later to resolve the issue. As a temporary workaround, consider restricting access to the ALSA pcm component until a patch is available.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel