CVE-2026-46048: Вразливість у ядрі Linux, що призводить до витоку пам’яті USB-пристроїв
Виправлено вразливість CVE-2026-46048 у ядрі Linux, що викликала витік пам’яті USB-пристроїв при помилці ініціалізації ALSA caiaq.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість, пов’язану з витоком лічильника посилань USB-пристрою при помилці ініціалізації звукової карти ALSA caiaq. Помилка могла призводити до витоку пам’яті через неправильне звільнення ресурсів при збої ініціалізації.
Бізнес-вплив
Ця вразливість може спричинити витік пам’яті в системах, що використовують ALSA caiaq для USB-звукових пристроїв, що потенційно знижує стабільність і продуктивність серверів або робочих станцій. Для ІТ-операторів це означає необхідність контролю за оновленнями ядра Linux та моніторингом системних ресурсів, щоб уникнути деградації роботи через накопичення витоків пам’яті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-46048, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід мінімізувати використання уразливих USB-звукових пристроїв, переглянути логи системи на предмет помилок ініціалізації ALSA caiaq і пріоритезувати оновлення систем, що використовують цей драйвер.