CVE-2026-64489: Poprawka błędu NULL pointer w ALSA ymfpci w jądrze Linux
Naprawiono lukę CVE-2026-64489 w ALSA ymfpci jądra Linux, zapobiegając dereferencji wskaźnika NULL i awariom systemu.
- CVSS
- -
- EPSS
- 7.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA ymfpci, gdzie brakowało sprawdzenia wartości zwracanej przez snd_ctl_new1(), co mogło prowadzić do dereferencji wskaźnika NULL. Problem dotyczył funkcji snd_ymfpci_create_spdif_controls(), która nie obsługiwała błędów alokacji pamięci.
Wpływ biznesowy
Niezabezpieczona dereferencja wskaźnika NULL może powodować awarie systemu lub potencjalne ataki na stabilność jądra Linux, co wpływa na niezawodność i bezpieczeństwo infrastruktury IT. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć ryzyka przestojów lub eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z modułu ALSA ymfpci. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemu, monitorować logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzować wdrożenie poprawek zabezpieczeń.