CVE-2026-64479: Luka w ALSA w jądrze Linux umożliwiająca wyciek pamięci

CVE-2026-64479 to luka w ALSA Linux powodująca wyciek pamięci jądra do użytkownika. Zalecana szybka aktualizacja jądra i ograniczenie dostępu do /dev/snd/seq.
CVE-2026-64479Linux

CVE-2026-64479: Luka w ALSA w jądrze Linux umożliwiająca wyciek pamięci

CVE-2026-64479 to luka w ALSA Linux powodująca wyciek pamięci jądra do użytkownika. Zalecana szybka aktualizacja jądra i ograniczenie dostępu do /dev/snd/seq.

CVSS
-
EPSS
7.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w ALSA dotyczącą niezerowania pamięci w funkcji snd_seq_event_dup(), co mogło prowadzić do wycieku niezinicjalizowanych danych z jądra do przestrzeni użytkownika. Problem dotyczył obsługi zdarzeń MIDI w trybie UMP i mógł ujawnić 4 bajty pamięci jądra klientom bez uprawnień.

Wpływ biznesowy

Ta luka może umożliwić nieuprzywilejowanym użytkownikom dostęp do fragmentów pamięci jądra, co stanowi ryzyko ujawnienia informacji poufnych i potencjalnie ułatwia dalsze ataki na system. Operatorzy systemów Linux korzystających z ALSA powinni traktować tę lukę poważnie, zwłaszcza w środowiskach z wieloma użytkownikami lub usługami MIDI.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64479. W przypadku braku dostępnej aktualizacji należy ograniczyć dostęp do urządzeń /dev/snd/seq, monitorować logi systemowe pod kątem podejrzanej aktywności oraz przeprowadzić przegląd konfiguracji ALSA i usług MIDI, aby zminimalizować ekspozycję na atak.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS