CVE-2021-47509: luka w jądrze Linux ograniczająca rozmiar okresu ALSA do 16MB
Poprawka w jądrze Linux ogranicza rozmiar okresu ALSA do 16MB, zapobiegając nadmiernemu zużyciu pamięci i poprawiając stabilność systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 14.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module ALSA pcm oss, która ogranicza rozmiar okresu (fragmentu) do 16MB. Poprzednio brak limitu mógł prowadzić do nadmiernego zużycia pamięci przez alokację dużych buforów tymczasowych.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury luka ta może skutkować nieoczekiwanym zużyciem pamięci, co wpływa na stabilność systemów korzystających z ALSA w trybie OSS. Ograniczenie rozmiaru okresu do 16MB zapobiega potencjalnym awariom i poprawia niezawodność systemu.
Rekomendowane działania administratora
Zaleca się przegląd i zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę. W przypadku braku możliwości natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów korzystających z ALSA w trybie OSS, monitorować zużycie pamięci oraz analizować logi pod kątem anomalii związanych z dźwiękiem.