CVE-2026-64485: Poprawka błędu tworzenia zadań w ALSA w jądrze Linux

Naprawiono lukę CVE-2026-64485 w ALSA Linux, zapobiegającą wyciekom zasobów sterownika. Zalecana aktualizacja jądra Linux.
CVE-2026-64485CVSS 7.8Linux

CVE-2026-64485: Poprawka błędu tworzenia zadań w ALSA w jądrze Linux

Naprawiono lukę CVE-2026-64485 w ALSA Linux, zapobiegającą wyciekom zasobów sterownika. Zalecana aktualizacja jądra Linux.

CVSS
7.8 HIGH
EPSS
3.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w ALSA dotyczącą błędnego zarządzania zadaniami kompresji dźwięku, która powodowała wycieki zasobów sterownika. Problem dotyczył nieprawidłowego zwalniania zasobów po nieudanym przydziale buforów DMA lub deskryptorów plików.

Wpływ biznesowy

Błąd mógł prowadzić do wycieków zasobów sterownika, co w dłuższej perspektywie może obniżyć stabilność systemu i wydajność usług audio. Operatorzy systemów Linux powinni zweryfikować, czy ich wersje jądra zawierają poprawkę, aby uniknąć potencjalnych problemów z zarządzaniem zasobami i możliwymi skutkami ubocznymi dla infrastruktury.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64485. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów korzystających z ALSA oraz monitorować logi systemowe pod kątem błędów związanych z zadaniami kompresji dźwięku. Priorytetowo traktuj przegląd i wdrożenie dostępnych aktualizacji od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS