Linux · Linux Kernel · CVE-2021-3679
**Nome do software vulnerável e versões afetadas**
Versões do kernel Linux anteriores à 5.14-rc3
**Descrição**
Foi identificada uma falha na alocação de recursos da CPU na funcionalidade do módulo de rastreamento do kernel Linux, relacionada à forma como um usuário utiliza o buffer circular de rastreamento de maneira específica. Apenas usuários locais com privilégios, dotados da capacidade CAP SYS ADMIN, poderiam explorar essa falha para esgotar os recursos, causando uma negação de serviço.
**Recomendações**
Para versões anteriores à 5.14-rc3, atualize para a versão 5.14-rc3 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da funcionalidade do buffer circular de rastreamento para minimizar o risco de exploração. Além disso, limitar os privilégios dos usuários locais para impedir que obtenham o privilégio CAP SYS ADMIN também pode ajudar a mitigar o risco.