CVE-2026-64134: Luka w jądrze Linux w module ALSA dotycząca nieprawidłowego iov_iter przy wyciszaniu

Naprawiono lukę CVE-2026-64134 w module ALSA jądra Linux, zapobiegając awariom na RISC-V. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
CVE-2026-64134CVSS 7.8Linux

CVE-2026-64134: Luka w jądrze Linux w module ALSA dotycząca nieprawidłowego iov_iter przy wyciszaniu

Naprawiono lukę CVE-2026-64134 w module ALSA jądra Linux, zapobiegając awariom na RISC-V. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.

CVSS
7.8 HIGH
EPSS
2.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ALSA PCM, gdzie nieprawidłowe ustawienie iov_iter dla wyciszania (NULL data) mogło prowadzić do błędnego wskaźnika i awarii na architekturze RISC-V. Problem dotyczył nieprawidłowego przetwarzania danych w funkcji interleaved_copy().

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na architekturze RISC-V, luka ta może powodować awarie systemu z powodu błędu dostępu do pamięci. Może to skutkować niestabilnością usług audio lub całego systemu, co wymaga uwagi w środowiskach produkcyjnych wykorzystujących ALSA PCM.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64134. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów RISC-V na ryzyko, monitoruj logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzuj wdrożenie aktualizacji w środowiskach krytycznych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS