CVE-2026-46179: luka w jądrze Linux dotycząca operacji na niekonfigurowanych strumieniach

Luka CVE-2026-46179 w jądrze Linux umożliwia błędy w obsłudze strumieni audio. Zalecane jest szybkie zastosowanie aktualizacji jądra.
CVE-2026-46179CVSS 5.5Linux

CVE-2026-46179: luka w jądrze Linux dotycząca operacji na niekonfigurowanych strumieniach

Luka CVE-2026-46179 w jądrze Linux umożliwia błędy w obsłudze strumieni audio. Zalecane jest szybkie zastosowanie aktualizacji jądra.

CVSS
5.5 MEDIUM
EPSS
2.38%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module ASoC SOF, która pozwalała na operacje wskaźnikowe na niekonfigurowanych strumieniach audio. Problem polegał na możliwości dzielenia przez zero podczas raportowania pozycji strumienia skompresowanego, co mogło prowadzić do błędów.

Wpływ biznesowy

Luka ta może powodować niestabilność systemu lub błędy w obsłudze strumieni audio, co wpływa na niezawodność usług korzystających z modułu SOF w jądrze Linux. Operatorzy infrastruktury powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć potencjalnych problemów z przetwarzaniem dźwięku i stabilnością systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu załatania luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z modułu SOF oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą strumieni audio.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS