CVE-2026-64029: Luka w ALSA seq umożliwiająca błędne zwolnienie zasobów w jądrze Linux

CVE-2026-64029 to luka w ALSA seq jądra Linux prowadząca do use-after-free. Zalecana szybka aktualizacja jądra i monitorowanie systemu.
CVE-2026-64029CVSS 7.8Linux

CVE-2026-64029: Luka w ALSA seq umożliwiająca błędne zwolnienie zasobów w jądrze Linux

CVE-2026-64029 to luka w ALSA seq jądra Linux prowadząca do use-after-free. Zalecana szybka aktualizacja jądra i monitorowanie systemu.

CVSS
7.8 HIGH
EPSS
2.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ALSA seq, gdzie brak synchronizacji podczas zamykania wyjścia UMP mógł prowadzić do użycia zwolnionego zasobu (use-after-free) w funkcji snd_rawmidi_kernel_write(). Problem dotyczył wyścigu między ścieżką zapisu a zwalnianiem pliku wyjściowego.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub awarie jądra, co wpływa na niezawodność usług korzystających z ALSA i MIDI. Operatorzy IT powinni być świadomi potencjalnych przerw w działaniu systemów audio i powiązanych aplikacji, szczególnie w środowiskach produkcyjnych wykorzystujących funkcje MIDI w jądrze Linux.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku dostępnej łatki, ogranicz ekspozycję usług korzystających z ALSA seq oraz monitoruj logi systemowe pod kątem błędów związanych z snd_rawmidi_kernel_write. Priorytetyzuj aktualizacje i weryfikuj środowiska pod kątem potencjalnych skutków tej podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS