CVE-2026-64484: Poprawka błędu NULL pointer dereference w ALSA es1938 w jądrze Linux
Naprawiono lukę CVE-2026-64484 w jądrze Linux ALSA es1938, zapobiegając awariom przez NULL pointer dereference.
- CVSS
- -
- EPSS
- 8.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA es1938, gdzie brakowało sprawdzenia wartości zwracanej przez funkcję snd_ctl_new1(). W przypadku niepowodzenia alokacji pamięci funkcja mogła zwrócić NULL, co prowadziło do dereferencji wskaźnika NULL.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z ALSA na systemach Linux, co wpływa na dostępność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne problemy z odtwarzaniem dźwięku lub inne anomalie związane z urządzeniami audio korzystającymi z es1938.
Rekomendowane działania administratora
Zaleca się zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp do urządzeń audio es1938 oraz monitorować logi systemowe pod kątem błędów związanych z ALSA. Priorytetowo należy przeprowadzić przegląd i wdrożenie dostępnych łatek od dostawcy.