CVE-2026-64484: Poprawka błędu NULL pointer dereference w ALSA es1938 w jądrze Linux

Naprawiono lukę CVE-2026-64484 w jądrze Linux ALSA es1938, zapobiegając awariom przez NULL pointer dereference.
CVE-2026-64484Linux

CVE-2026-64484: Poprawka błędu NULL pointer dereference w ALSA es1938 w jądrze Linux

Naprawiono lukę CVE-2026-64484 w jądrze Linux ALSA es1938, zapobiegając awariom przez NULL pointer dereference.

CVSS
-
EPSS
8.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ALSA es1938, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję snd_ctl_new1(). W przypadku niepowodzenia alokacji pamięci funkcja mogła zwrócić NULL, co prowadziło do dereferencji wskaźnika NULL.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług korzystających z ALSA na systemach Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z odtwarzaniem dźwięku lub inne anomalie związane z urządzeniami audio korzystającymi z es1938.

Rekomendowane działania administratora

Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń audio es1938 oraz monitorować logi systemowe pod kątem błędów związanych z ALSA. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS