CVE-2026-64133: Poprawka błędu OOB w ALSA asihpi w jądrze Linux
Naprawiono lukę CVE-2026-64133 w jądrze Linux dotyczącą błędu OOB w module ALSA asihpi. Zalecana aktualizacja jądra.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA asihpi, gdzie funkcja find_control() mogła powodować dostęp poza granicami tablicy podczas odczytu pamięci podręcznej. Wprowadzono kontrolę poprawności indeksu, aby zapobiec temu problemowi.
Wpływ biznesowy
Błąd ten mógł prowadzić do niestabilności systemu lub potencjalnych zagrożeń bezpieczeństwa wynikających z nieprawidłowego dostępu do pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych awarii lub wykorzystania tej luki przez złośliwe oprogramowanie.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64133. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów oraz monitorować logi pod kątem nieprawidłowego zachowania związanych z ALSA asihpi.