CVE-2026-64491: Poprawka błędu Use-After-Free w sterowniku ALSA usx2y us144mkii w jądrze Linux
Poprawka CVE-2026-64491 w jądrze Linux usuwa lukę Use-After-Free w sterowniku ALSA usx2y us144mkii, poprawiając stabilność i bezpieczeństwo systemu.
- CVSS
- -
- EPSS
- 7.11%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w sterowniku ALSA usx2y us144mkii, gdzie niewłaściwe zarządzanie pracą połączenia USB mogło prowadzić do użycia zwolnionej pamięci (Use-After-Free). Problem dotyczył niewłaściwej kolejności anulowania pracy i zabijania URB, co mogło skutkować wywołaniem handlera na zwolnionej pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa przez wykonywanie kodu w zwolnionej pamięci. Operatorzy IT i właściciele infrastruktury korzystający z urządzeń audio Tascam na Linuxie powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i bezpieczeństwem systemu.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających ze sterownika usx2y us144mkii, monitorować logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.