CVE-2026-64479: Luka w ALSA w jądrze Linux umożliwiająca wyciek pamięci
CVE-2026-64479 to luka w ALSA Linux powodująca wyciek pamięci jądra do użytkownika. Zalecana szybka aktualizacja jądra i ograniczenie dostępu do /dev/snd/seq.
- CVSS
- -
- EPSS
- 7.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w ALSA dotyczącą niezerowania pamięci w funkcji snd_seq_event_dup(), co mogło prowadzić do wycieku niezinicjalizowanych danych z jądra do przestrzeni użytkownika. Problem dotyczył obsługi zdarzeń MIDI w trybie UMP i mógł ujawnić 4 bajty pamięci jądra klientom bez uprawnień.
Wpływ biznesowy
Ta luka może umożliwić nieuprzywilejowanym użytkownikom dostęp do fragmentów pamięci jądra, co stanowi ryzyko ujawnienia informacji poufnych i potencjalnie ułatwia dalsze ataki na system. Operatorzy systemów Linux korzystających z ALSA powinni traktować tę lukę poważnie, zwłaszcza w środowiskach z wieloma użytkownikami lub usługami MIDI.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64479. W przypadku braku dostępnej aktualizacji należy ograniczyć dostęp do urządzeń /dev/snd/seq, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji ALSA i usług MIDI, aby zminimalizować ekspozycję na atak.