Вразливість у ядрі Linux: виправлення помилки виводу стеку DSP

Виправлено помилку в ядрі Linux, що впливала на вивід стеку DSP у підсистемі ASoC SOF. Рекомендується оновлення ядра для покращення стабільності.
CVE-2021-47381CVSS 5.5Linux

Вразливість у ядрі Linux: виправлення помилки виводу стеку DSP

Виправлено помилку в ядрі Linux, що впливала на вивід стеку DSP у підсистемі ASoC SOF. Рекомендується оновлення ядра для покращення стабільності.

CVSS
5.5 MEDIUM
EPSS
13.55%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з некоректним виводом стеку DSP у підсистемі ASoC SOF. Проблема полягала у неправильному використанні аргументів у функції hex_dump_to_buffer(), що могло призводити до некоректного відображення інформації про помилки.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може ускладнити діагностику та аналіз помилок DSP, що впливає на стабільність і надійність аудіопідсистем у Linux. Хоча безпосередньої загрози безпеці вона не створює, коректне відображення стеку важливе для швидкого реагування на проблеми.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї помилки. Також варто переглянути журнали системи на предмет аномалій у роботі аудіопідсистем і забезпечити моніторинг стабільності системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки