CVE-2026-64485: Poprawka błędu tworzenia zadań w ALSA w jądrze Linux
Naprawiono lukę CVE-2026-64485 w ALSA Linux, zapobiegającą wyciekom zasobów sterownika. Zalecana aktualizacja jądra Linux.
- CVSS
- 7.8 HIGH
- EPSS
- 3.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w ALSA dotyczącą błędnego zarządzania zadaniami kompresji dźwięku, która powodowała wycieki zasobów sterownika. Problem dotyczył nieprawidłowego zwalniania zasobów po nieudanym przydziale buforów DMA lub deskryptorów plików.
Wpływ biznesowy
Błąd mógł prowadzić do wycieków zasobów sterownika, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność usług audio. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych problemów z zarządzaniem zasobami i możliwymi skutkami ubocznymi dla infrastruktury.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64485. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ALSA oraz monitorować logi systemowe pod kątem błędów związanych z zadaniami kompresji dźwięku. Priorytetowo traktuj przegląd i wdrożenie dostępnych aktualizacji od dostawcy.