CVE-2026-64489: Poprawka błędu NULL pointer w ALSA ymfpci w jądrze Linux

Naprawiono lukę CVE-2026-64489 w ALSA ymfpci jądra Linux, zapobiegając dereferencji wskaźnika NULL i awariom systemu.
CVE-2026-64489Linux

CVE-2026-64489: Poprawka błędu NULL pointer w ALSA ymfpci w jądrze Linux

Naprawiono lukę CVE-2026-64489 w ALSA ymfpci jądra Linux, zapobiegając dereferencji wskaźnika NULL i awariom systemu.

CVSS
-
EPSS
7.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ALSA ymfpci, gdzie brakowało sprawdzenia wartości zwracanej przez snd_ctl_new1(), co mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczył funkcji snd_ymfpci_create_spdif_controls(), która nie obsługiwała błędów alokacji pamięci.

Wpływ biznesowy

Niezabezpieczona dereferencja wskaźnika NULL może powodować awarie systemu lub potencjalne ataki na stabilność jądra Linux, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka przestojów lub eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z modułu ALSA ymfpci. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS