Виправлення переповнення буфера в Linux kernel ASoC кодеку fs210x (CVE-2026-64041)
Усунено переповнення буфера в Linux kernel ASoC кодеку fs210x. Рекомендується оновити ядро для захисту системи від потенційних атак.
- CVSS
- 7.8 HIGH
- EPSS
- 7.25%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість переповнення буфера в модулі ASoC кодеку fs210x, пов’язану з некоректним використанням функції strscpy при копіюванні рядків. Помилка могла призвести до запису за межі виділеного буфера.
Бізнес-вплив
Ця вразливість може спричинити нестабільність системи або потенційне виконання шкідливого коду через переповнення буфера в аудіо-драйвері. Для операторів ІТ та власників інфраструктури важливо забезпечити безпеку систем, особливо якщо вони використовують Linux з відповідними аудіо-компонентами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що містять ASoC кодек fs210x.