CVE-2026-64488: Błąd NULL pointer dereference w ALSA aoa w jądrze Linux
Naprawiono lukę CVE-2026-64488 w jądrze Linux ALSA aoa, zapobiegając awariom przez NULL pointer dereference.
- CVSS
- -
- EPSS
- 8.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA aoa, gdzie brak sprawdzenia wartości zwracanej przez snd_ctl_new1() mógł prowadzić do dereferencji wskaźnika NULL. Problem występował, gdy alokacja pamięci nie powiodła się, co mogło skutkować awarią systemu.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub niestabilność usług korzystających z ALSA, co wpływa na dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu aplikacji audio lub innych komponentów zależnych od ALSA.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64488. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z ALSA. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy.