Вразливість у Linux kernel: обмеження розміру періоду ALSA PCM OSS до 16 МБ
Виправлено вразливість у Linux kernel, що обмежує розмір періоду ALSA PCM OSS до 16 МБ для запобігання вичерпанню пам’яті.
- CVSS
- 5.5 MEDIUM
- EPSS
- 15.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з обробкою розміру періоду в ALSA PCM OSS. Раніше занадто великий розмір міг призвести до вичерпання пам’яті через виділення надмірних тимчасових буферів.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або відмову в обслуговуванні через надмірне споживання пам’яті. Для операторів ІТ та власників інфраструктури важливо враховувати потенційний ризик перевантаження ресурсів при роботі з аудіоінтерфейсами ALSA PCM OSS.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї вразливості. Якщо оновлення наразі неможливе, слід обмежити використання аудіоінтерфейсів OSS та переглянути журнали системи на предмет аномального споживання пам’яті. Загалом, слід регулярно перевіряти наявність оновлень від постачальника та мінімізувати експозицію вразливих сервісів.