Виправлення уразливості OOB доступу в ALSA asihpi в Linux ядрі

У Linux ядрі усунено уразливість OOB доступу в ALSA asihpi. Рекомендується оновити ядро для забезпечення безпеки системи.
CVE-2026-64133CVSS 7.8Linux

Виправлення уразливості OOB доступу в ALSA asihpi в Linux ядрі

У Linux ядрі усунено уразливість OOB доступу в ALSA asihpi. Рекомендується оновити ядро для забезпечення безпеки системи.

CVSS
7.8 HIGH
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у ALSA asihpi, пов’язану з потенційним виходом за межі масиву при читанні кешу. Функція find_control() раніше могла неконтрольовано звертатися до масиву за індексом, що могло спричинити помилку OOB.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного витоку даних через некоректний доступ до пам’яті. Для власників ІТ-інфраструктури важливо усунути цю проблему, щоб забезпечити стабільність і безпеку систем, особливо якщо використовується ALSA asihpi у Linux-середовищах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити доступ до вразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення системи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки