CVE-2021-47332: luka w jądrze Linux dotycząca ALSA usx2y
Naprawiono lukę CVE-2021-47332 w jądrze Linux dotyczącą wywołania free_pages_exact() z NULL, co mogło powodować błędy systemowe.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA usx2y, gdzie funkcja free_pages_exact() mogła być wywołana z adresem NULL, co mogło prowadzić do błędu systemowego (Oops). Dodano odpowiednie sprawdzenie NULL, aby zapobiec temu problemowi.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność, co wpływa na dostępność usług korzystających z jądra Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przestoje i ryzyko związane z nieprawidłowym zarządzaniem pamięcią w module ALSA usx2y.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, ograniczenie ekspozycji systemów korzystających z ALSA usx2y, monitorowanie logów systemowych pod kątem błędów związanych z pamięcią oraz priorytetyzację wdrożenia poprawek w środowiskach produkcyjnych.