CVE-2026-64488: Błąd NULL pointer dereference w ALSA aoa w jądrze Linux

Naprawiono lukę CVE-2026-64488 w jądrze Linux ALSA aoa, zapobiegając awariom przez NULL pointer dereference.
CVE-2026-64488Linux

CVE-2026-64488: Błąd NULL pointer dereference w ALSA aoa w jądrze Linux

Naprawiono lukę CVE-2026-64488 w jądrze Linux ALSA aoa, zapobiegając awariom przez NULL pointer dereference.

CVSS
-
EPSS
8.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ALSA aoa, gdzie brak sprawdzenia wartości zwracanej przez snd_ctl_new1() mógł prowadzić do dereferencji wskaźnika NULL. Problem występował, gdy alokacja pamięci nie powiodła się, co mogło skutkować awarią systemu.

Wpływ biznesowy

Ta luka może powodować awarie systemu lub niestabilność usług korzystających z ALSA, co wpływa na dostępność systemów opartych na jądrze Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne przerwy w działaniu aplikacji audio lub innych komponentów zależnych od ALSA.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-64488. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem błędów związanych z ALSA. Priorytetowo traktuj wdrożenie poprawek bezpieczeństwa od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS