CVE-2026-64483: Luka w sterowniku ALSA firewire isight w jądrze Linux
Luka w jądrze Linux w sterowniku ALSA firewire isight umożliwia odczyt i zapis poza buforem. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- -
- EPSS
- 8.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux rozwiązano lukę w sterowniku ALSA firewire isight, gdzie nieprawidłowe ograniczenie liczby próbek w pakiecie mogło prowadzić do odczytu i zapisu poza buforem. Problem dotyczył urządzeń Apple iSight podłączonych przez FireWire podczas normalnego przechwytywania danych.
Wpływ biznesowy
Luka może umożliwić uszkodzenie pamięci jądra, co w skrajnych przypadkach może prowadzić do awarii systemu lub eskalacji uprawnień. Operatorzy systemów Linux korzystających z urządzeń FireWire i sterownika ALSA powinni zweryfikować zastosowanie odpowiednich poprawek, aby uniknąć potencjalnych zagrożeń stabilności i bezpieczeństwa systemu.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą liczbę próbek do maksymalnej dozwolonej wartości w sterowniku ALSA firewire isight. W przypadku braku natychmiastowej aktualizacji należy ograniczyć użycie urządzeń Apple iSight podłączanych przez FireWire, monitorować logi systemowe pod kątem nieprawidłowości oraz stosować ogólne zasady minimalizacji ekspozycji i priorytetyzacji aktualizacji.