CVE-2026-64001: Luka UAF w ALSA pcm oss w jądrze Linux

Naprawiono lukę UAF w module ALSA pcm oss jądra Linux, która mogła prowadzić do dereferencji zwolnionej pamięci i niestabilności systemu.
CVE-2026-64001Linux

CVE-2026-64001: Luka UAF w ALSA pcm oss w jądrze Linux

Naprawiono lukę UAF w module ALSA pcm oss jądra Linux, która mogła prowadzić do dereferencji zwolnionej pamięci i niestabilności systemu.

CVSS
-
EPSS
6.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ALSA pcm oss, gdzie błąd podczas zapisu do proc powodował użycie zwolnionej pamięci (UAF). Problem dotyczył nieprawidłowego zarządzania listą setup, co mogło prowadzić do dereferencji zwolnionej pamięci podczas otwierania urządzenia OSS.

Wpływ biznesowy

Luka może skutkować niestabilnością systemu lub potencjalnym eskalowaniem uprawnień przez atakującego, który wykorzysta błąd w module dźwiękowym ALSA. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka awarii lub naruszenia bezpieczeństwa w środowiskach korzystających z OSS.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64001. W przypadku braku dostępnej aktualizacji, ogranicz ekspozycję usług korzystających z ALSA OSS, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łaty w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS