CVE-2026-64029: Luka w ALSA seq umożliwiająca błędne zwolnienie zasobów w jądrze Linux
CVE-2026-64029 to luka w ALSA seq jądra Linux prowadząca do use-after-free. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
- CVSS
- 7.8 HIGH
- EPSS
- 2.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA seq, gdzie brak synchronizacji podczas zamykania wyjścia UMP mógł prowadzić do użycia zwolnionego zasobu (use-after-free) w funkcji snd_rawmidi_kernel_write(). Problem dotyczył wyścigu między ścieżką zapisu a zwalnianiem pliku wyjściowego.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub awarie jądra, co wpływa na niezawodność usług korzystających z ALSA i MIDI. Operatorzy IT powinni być świadomi potencjalnych przerw w działaniu systemów audio i powiązanych aplikacji, szczególnie w środowiskach produkcyjnych wykorzystujących funkcje MIDI w jądrze Linux.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki, ogranicz ekspozycję usług korzystających z ALSA seq oraz monitoruj logi systemowe pod kątem błędów związanych z snd_rawmidi_kernel_write. Priorytetyzuj aktualizacje i weryfikuj środowiska pod kątem potencjalnych skutków tej podatności.