CVE-2026-64483: Luka w sterowniku ALSA firewire isight w jądrze Linux

Luka w jądrze Linux w sterowniku ALSA firewire isight umożliwia odczyt i zapis poza buforem. Zalecana aktualizacja jądra i monitorowanie systemu.
CVE-2026-64483Linux

CVE-2026-64483: Luka w sterowniku ALSA firewire isight w jądrze Linux

Luka w jądrze Linux w sterowniku ALSA firewire isight umożliwia odczyt i zapis poza buforem. Zalecana aktualizacja jądra i monitorowanie systemu.

CVSS
-
EPSS
8.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux rozwiązano lukę w sterowniku ALSA firewire isight, gdzie nieprawidłowe ograniczenie liczby próbek w pakiecie mogło prowadzić do odczytu i zapisu poza buforem. Problem dotyczył urządzeń Apple iSight podłączonych przez FireWire podczas normalnego przechwytywania danych.

Wpływ biznesowy

Luka może umożliwić uszkodzenie pamięci jądra, co w skrajnych przypadkach może prowadzić do awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux korzystających z urządzeń FireWire i sterownika ALSA powinni zweryfikować zastosowanie odpowiednich poprawek, aby uniknąć potencjalnych zagrożeń stabilności i bezpieczeństwa systemu.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą liczbę próbek do maksymalnej dozwolonej wartości w sterowniku ALSA firewire isight. W przypadku braku natychmiastowej aktualizacji należy ograniczyć użycie urządzeń Apple iSight podłączanych przez FireWire, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne zasady minimalizacji ekspozycji i priorytetyzacji aktualizacji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS