CVE-2026-46179: luka w jądrze Linux dotycząca operacji na niekonfigurowanych strumieniach
Luka CVE-2026-46179 w jądrze Linux umożliwia błędy w obsłudze strumieni audio. Zalecane jest szybkie zastosowanie aktualizacji jądra.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module ASoC SOF, która pozwalała na operacje wskaźnikowe na niekonfigurowanych strumieniach audio. Problem polegał na możliwości dzielenia przez zero podczas raportowania pozycji strumienia skompresowanego, co mogło prowadzić do błędów.
Wpływ biznesowy
Luka ta może powodować niestabilność systemu lub błędy w obsłudze strumieni audio, co wpływa na niezawodność usług korzystających z modułu SOF w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z przetwarzaniem dźwięku i stabilnością systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu SOF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą strumieni audio.