Вразливість у Linux kernel: обмеження розміру періоду ALSA PCM OSS до 16 МБ

Виправлено вразливість у Linux kernel, що обмежує розмір періоду ALSA PCM OSS до 16 МБ для запобігання вичерпанню пам’яті.
CVE-2021-47509CVSS 5.5Linux

Вразливість у Linux kernel: обмеження розміру періоду ALSA PCM OSS до 16 МБ

Виправлено вразливість у Linux kernel, що обмежує розмір періоду ALSA PCM OSS до 16 МБ для запобігання вичерпанню пам’яті.

CVSS
5.5 MEDIUM
EPSS
15.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з обробкою розміру періоду в ALSA PCM OSS. Раніше занадто великий розмір міг призвести до вичерпання пам’яті через виділення надмірних тимчасових буферів.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні через надмірне споживання пам’яті. Для операторів ІТ та власників інфраструктури важливо враховувати потенційний ризик перевантаження ресурсів при роботі з аудіоінтерфейсами ALSA PCM OSS.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання аудіоінтерфейсів OSS та переглянути журнали системи на предмет аномального споживання пам’яті. Загалом, слід регулярно перевіряти наявність оновлень від постачальника та мінімізувати експозицію вразливих сервісів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки