CVE-2026-64491: Poprawka błędu Use-After-Free w sterowniku ALSA usx2y us144mkii w jądrze Linux

Poprawka CVE-2026-64491 w jądrze Linux usuwa lukę Use-After-Free w sterowniku ALSA usx2y us144mkii, poprawiając stabilność i bezpieczeństwo systemu.
CVE-2026-64491Linux

CVE-2026-64491: Poprawka błędu Use-After-Free w sterowniku ALSA usx2y us144mkii w jądrze Linux

Poprawka CVE-2026-64491 w jądrze Linux usuwa lukę Use-After-Free w sterowniku ALSA usx2y us144mkii, poprawiając stabilność i bezpieczeństwo systemu.

CVSS
-
EPSS
7.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w sterowniku ALSA usx2y us144mkii, gdzie niewłaściwe zarządzanie pracą połączenia USB mogło prowadzić do użycia zwolnionej pamięci (Use-After-Free). Problem dotyczył niewłaściwej kolejności anulowania pracy i zabijania URB, co mogło skutkować wywołaniem handlera na zwolnionej pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa przez wykonywanie kodu w zwolnionej pamięci. Operatorzy IT i właściciele infrastruktury korzystający z urządzeń audio Tascam na Linuxie powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z dostępnością i bezpieczeństwem systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję urządzeń korzystających ze sterownika usx2y us144mkii, monitorować logi systemowe pod kątem błędów związanych z ALSA oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS