CVE-2026-46048: Вразливість у ядрі Linux, що призводить до витоку пам’яті USB-пристроїв

Виправлено вразливість CVE-2026-46048 у ядрі Linux, що викликала витік пам’яті USB-пристроїв при помилці ініціалізації ALSA caiaq.
CVE-2026-46048CVSS 5.5Mail

CVE-2026-46048: Вразливість у ядрі Linux, що призводить до витоку пам’яті USB-пристроїв

Виправлено вразливість CVE-2026-46048 у ядрі Linux, що викликала витік пам’яті USB-пристроїв при помилці ініціалізації ALSA caiaq.

CVSS
5.5 MEDIUM
EPSS
2.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість, пов’язану з витоком лічильника посилань USB-пристрою при помилці ініціалізації звукової карти ALSA caiaq. Помилка могла призводити до витоку пам’яті через неправильне звільнення ресурсів при збої ініціалізації.

Бізнес-вплив

Ця вразливість може спричинити витік пам’яті в системах, що використовують ALSA caiaq для USB-звукових пристроїв, що потенційно знижує стабільність і продуктивність серверів або робочих станцій. Для ІТ-операторів це означає необхідність контролю за оновленнями ядра Linux та моніторингом системних ресурсів, щоб уникнути деградації роботи через накопичення витоків пам’яті.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-46048, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих USB-звукових пристроїв, переглянути логи системи на предмет помилок ініціалізації ALSA caiaq і пріоритезувати оновлення систем, що використовують цей драйвер.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки