CVE-2026-64490: Luka w ALSA virtio w jądrze Linux - walidacja metadanych sterowania

Naprawiono lukę CVE-2026-64490 w ALSA virtio jądra Linux, zapobiegając dostępowi poza granice pamięci przez złośliwe urządzenia.
CVE-2026-64490CVSS 8.4Linux

CVE-2026-64490: Luka w ALSA virtio w jądrze Linux - walidacja metadanych sterowania

Naprawiono lukę CVE-2026-64490 w ALSA virtio jądra Linux, zapobiegając dostępowi poza granice pamięci przez złośliwe urządzenia.

CVSS
8.4 HIGH
EPSS
4.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module ALSA virtio, gdzie sterowanie ufało niezweryfikowanym metadanym pochodzącym od urządzenia. Błędne lub złośliwe urządzenie mogło wywołać dostęp poza granice pamięci przez podanie nieprawidłowego typu sterowania lub nadmiernej liczby wartości.

Wpływ biznesowy

Ta luka może prowadzić do nieoczekiwanych błędów lub potencjalnego naruszenia bezpieczeństwa poprzez dostęp do pamięci poza przydzielonymi obszarami. Operatorzy systemów Linux korzystających z ALSA virtio powinni zwrócić uwagę na możliwość ataków z wykorzystaniem złośliwych urządzeń wirtualnych, co może wpłynąć na stabilność i bezpieczeństwo systemu.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64490. W przypadku braku dostępnej łatki, ogranicz ekspozycję na niezweryfikowane urządzenia virtio oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z ALSA virtio. Priorytetyzuj aktualizacje zabezpieczeń i weryfikuj konfiguracje urządzeń wirtualnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS