CVE-2021-47502: luka w jądrze Linux dotycząca obsługi mapowania kanałów ASoC
Naprawiono lukę CVE-2021-47502 w jądrze Linux dotyczącą nieprawidłowego zarządzania kanałami audio w kodeku wcd934x. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.5%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC dotyczącą nieprawidłowego zarządzania listą mapowania kanałów w kodeku wcd934x. Problem polegał na możliwości dodania tego samego kanału do wielu list, co mogło prowadzić do uszkodzenia danych.
Wpływ biznesowy
Błąd może powodować korupcję danych w systemie audio, co wpływa na stabilność i niezawodność usług korzystających z kodeka wcd934x. Operatorzy systemów powinni zwrócić uwagę na potencjalne problemy z dźwiękiem i stabilnością w środowiskach wykorzystujących ten sterownik.
Rekomendowane działania administratora
Zaleca się przejrzenie aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z kodeka wcd934x oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z audio.