CVE-2026-64490: Luka w ALSA virtio w jądrze Linux - walidacja metadanych sterowania
Naprawiono lukę CVE-2026-64490 w ALSA virtio jądra Linux, zapobiegając dostępowi poza granice pamięci przez złośliwe urządzenia.
- CVSS
- 8.4 HIGH
- EPSS
- 4.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module ALSA virtio, gdzie sterowanie ufało niezweryfikowanym metadanym pochodzącym od urządzenia. Błędne lub złośliwe urządzenie mogło wywołać dostęp poza granice pamięci przez podanie nieprawidłowego typu sterowania lub nadmiernej liczby wartości.
Wpływ biznesowy
Ta luka może prowadzić do nieoczekiwanych błędów lub potencjalnego naruszenia bezpieczeństwa poprzez dostęp do pamięci poza przydzielonymi obszarami. Operatorzy systemów Linux korzystających z ALSA virtio powinni zwrócić uwagę na możliwość ataków z wykorzystaniem złośliwych urządzeń wirtualnych, co może wpłynąć na stabilność i bezpieczeństwo systemu.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie najnowszych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-64490. W przypadku braku dostępnej łatki, ogranicz ekspozycję na niezweryfikowane urządzenia virtio oraz monitoruj logi systemowe pod kątem nieprawidłowości związanych z ALSA virtio. Priorytetyzuj aktualizacje zabezpieczeń i weryfikuj konfiguracje urządzeń wirtualnych.