CVE-2026-23208: Вразливість у Linux kernel ALSA usb-audio, що дозволяє вихід за межі буфера
Вразливість CVE-2026-23208 у Linux kernel ALSA usb-audio може спричинити вихід за межі буфера та нестабільність системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.26%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виявлено вразливість у модулі ALSA usb-audio, що дозволяє при певних параметрах аудіопотоку записувати дані за межі виділеного буфера. Це може призвести до пошкодження пам’яті та потенційних збоїв системи.
Бізнес-вплив
Для власників ІТ-інфраструктури ця вразливість може спричинити нестабільність роботи систем, особливо на пристроях, що використовують USB-аудіо через ALSA. Зловмисники можуть викликати відмову в обслуговуванні або потенційно виконати шкідливий код через пошкодження пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, обмежте використання USB-аудіо пристроїв або моніторьте логи на наявність аномалій. Пріоритезуйте оновлення систем, що використовують ALSA usb-audio, для зниження ризиків.