CVE-2021-47509: luka w jądrze Linux ograniczająca rozmiar okresu ALSA do 16MB

Poprawka w jądrze Linux ogranicza rozmiar okresu ALSA do 16MB, zapobiegając nadmiernemu zużyciu pamięci i poprawiając stabilność systemu.
CVE-2021-47509CVSS 5.5Linux

CVE-2021-47509: luka w jądrze Linux ograniczająca rozmiar okresu ALSA do 16MB

Poprawka w jądrze Linux ogranicza rozmiar okresu ALSA do 16MB, zapobiegając nadmiernemu zużyciu pamięci i poprawiając stabilność systemu.

CVSS
5.5 MEDIUM
EPSS
14.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module ALSA pcm oss, która ogranicza rozmiar okresu (fragmentu) do 16MB. Poprzednio brak limitu mógł prowadzić do nadmiernego zużycia pamięci przez alokację dużych buforów tymczasowych.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować nieoczekiwanym zużyciem pamięci, co wpływa na stabilność systemów korzystających z ALSA w trybie OSS. Ograniczenie rozmiaru okresu do 16MB zapobiega potencjalnym awariom i poprawia niezawodność systemu.

Rekomendowane działania administratora

Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z ALSA w trybie OSS, monitorować zużycie pamięci oraz analizować logi pod kątem anomalii związanych z dźwiękiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS