CVE-2026-64133: Poprawka błędu OOB w ALSA asihpi w jądrze Linux

Naprawiono lukę CVE-2026-64133 w jądrze Linux dotyczącą błędu OOB w module ALSA asihpi. Zalecana aktualizacja jądra.
CVE-2026-64133CVSS 7.8Linux

CVE-2026-64133: Poprawka błędu OOB w ALSA asihpi w jądrze Linux

Naprawiono lukę CVE-2026-64133 w jądrze Linux dotyczącą błędu OOB w module ALSA asihpi. Zalecana aktualizacja jądra.

CVSS
7.8 HIGH
EPSS
2.95%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ALSA asihpi, gdzie funkcja find_control() mogła powodować dostęp poza granicami tablicy podczas odczytu pamięci podręcznej. Wprowadzono kontrolę poprawności indeksu, aby zapobiec temu problemowi.

Wpływ biznesowy

Błąd ten mógł prowadzić do niestabilności systemu lub potencjalnych zagrożeń bezpieczeństwa wynikających z nieprawidłowego dostępu do pamięci. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć możliwych awarii lub wykorzystania tej luki przez złośliwe oprogramowanie.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64133. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć dostęp do systemów oraz monitorować logi pod kątem nieprawidłowego zachowania związanych z ALSA asihpi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS