CVE-2021-47211: luka w jądrze Linux dotycząca ALSA usb-audio
Naprawiono lukę CVE-2021-47211 w jądrze Linux dotyczącą błędu null pointer w module ALSA usb-audio. Zalecana aktualizacja systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.15%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA usb-audio, gdzie wskaźnik cs_desc mógł być nullem, co prowadziło do potencjalnego błędu dereferencji wskaźnika null. Problem rozwiązano poprzez dodanie sprawdzenia wartości wskaźnika przed jego użyciem.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z modułu usb-audio ALSA w jądrze Linux. Operatorzy IT i właściciele infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych przerw w działaniu systemów wykorzystujących funkcje audio USB.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji jądra Linux u dostawcy oraz ich wdrożenie. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na nieautoryzowany dostęp oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą urządzeń audio USB.