CVE-2026-64134: Luka w jądrze Linux w module ALSA dotycząca nieprawidłowego iov_iter przy wyciszaniu
Naprawiono lukę CVE-2026-64134 w module ALSA jądra Linux, zapobiegając awariom na RISC-V. Sprawdź zalecenia dotyczące aktualizacji i bezpieczeństwa.
- CVSS
- 7.8 HIGH
- EPSS
- 2.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA PCM, gdzie nieprawidłowe ustawienie iov_iter dla wyciszania (NULL data) mogło prowadzić do błędnego wskaźnika i awarii na architekturze RISC-V. Problem dotyczył nieprawidłowego przetwarzania danych w funkcji interleaved_copy().
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystającej z jądra Linux na architekturze RISC-V, luka ta może powodować awarie systemu z powodu błędu dostępu do pamięci. Może to skutkować niestabilnością usług audio lub całego systemu, co wymaga uwagi w środowiskach produkcyjnych wykorzystujących ALSA PCM.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64134. W przypadku braku dostępnej łatki, ogranicz ekspozycję systemów RISC-V na ryzyko, monitoruj logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzuj wdrożenie aktualizacji w środowiskach krytycznych.