CVE-2026-52963: Luka w sterowniku ALSA usb-audio w jądrze Linux

Naprawiono lukę CVE-2026-52963 w jądrze Linux dotyczącą sterownika ALSA usb-audio, zapobiegając odczytom poza zakresem w deskryptorach MIDI.
CVE-2026-52963CVSS 5.5Linux

CVE-2026-52963: Luka w sterowniku ALSA usb-audio w jądrze Linux

Naprawiono lukę CVE-2026-52963 w jądrze Linux dotyczącą sterownika ALSA usb-audio, zapobiegając odczytom poza zakresem w deskryptorach MIDI.

CVSS
5.5 MEDIUM
EPSS
2.81%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku ALSA usb-audio dotyczącą nieprawidłowej walidacji rozmiaru deskryptora punktu końcowego MIDI. Błąd pozwalał na odczyt danych poza zakresem podczas skanowania deskryptora, co mogło prowadzić do niestabilności systemu.

Wpływ biznesowy

Ta luka może wpływać na stabilność systemów Linux korzystających z funkcji MIDI przez USB, potencjalnie powodując awarie lub nieprzewidziane zachowania sterownika dźwięku. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z obsługą urządzeń audio USB w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w systemach korzystających z ALSA usb-audio. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń USB MIDI oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą dźwięku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS