CVE-2026-23191: Вразливість у ядрі Linux в ALSA aloop
Виправлено вразливість CVE-2026-23191 у драйвері ALSA aloop ядра Linux, що усуває ризик використання звільненої пам’яті (UAF). Оновіть ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 1.71%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у драйвері ALSA aloop, пов’язану з умовою гонки при обробці PCM trigger, що може призводити до використання звільненої пам’яті (UAF). Проблема виникає через некоректне блокування при перевірці та зупинці потоків аудіо.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через UAF у аудіопідсистемі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити використання ALSA aloop у своїх системах та пріоритетно застосувати оновлення, щоб уникнути можливих атак або збоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до аудіопідсистеми ALSA aloop, моніторити журнали на предмет аномалій та планувати впровадження патчу як пріоритетне завдання.