CVE-2026-23191: Вразливість у ядрі Linux в ALSA aloop

Виправлено вразливість CVE-2026-23191 у драйвері ALSA aloop ядра Linux, що усуває ризик використання звільненої пам’яті (UAF). Оновіть ядро для безпеки.
CVE-2026-23191CVSS 7.8Linux

CVE-2026-23191: Вразливість у ядрі Linux в ALSA aloop

Виправлено вразливість CVE-2026-23191 у драйвері ALSA aloop ядра Linux, що усуває ризик використання звільненої пам’яті (UAF). Оновіть ядро для безпеки.

CVSS
7.8 HIGH
EPSS
1.71%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у драйвері ALSA aloop, пов’язану з умовою гонки при обробці PCM trigger, що може призводити до використання звільненої пам’яті (UAF). Проблема виникає через некоректне блокування при перевірці та зупинці потоків аудіо.

Бізнес-вплив

Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через UAF у аудіопідсистемі Linux. Для операторів ІТ та власників інфраструктури важливо оцінити використання ALSA aloop у своїх системах та пріоритетно застосувати оновлення, щоб уникнути можливих атак або збоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості, та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до аудіопідсистеми ALSA aloop, моніторити журнали на предмет аномалій та планувати впровадження патчу як пріоритетне завдання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки