CVE-2021-47381: luka w jądrze Linux dotycząca wyjścia stosu DSP
Naprawiono lukę CVE-2021-47381 w jądrze Linux dotyczącą błędnego wyjścia stosu DSP w module ASoC SOF. Zalecane aktualizacje.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę związaną z błędnym wyjściem stosu DSP w module ASoC SOF. Poprawiono przekazywanie argumentu @buf do funkcji hex_dump_to_buffer() oraz adres stosu używany w komunikatach o błędach.
Wpływ biznesowy
Ta luka może prowadzić do niepoprawnego wyświetlania danych stosu podczas awarii DSP, co utrudnia diagnozowanie problemów i może wpływać na stabilność systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić poprawne działanie i diagnostykę systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy oraz ich wdrożenie. Warto ograniczyć ekspozycję systemów korzystających z ASoC SOF, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować aktualizacje związane z jądrem.