Виправлення у Linux: усунення помилки iov_iter у ALSA для PCM

Усунено помилку iov_iter у ALSA для PCM у Linux, що викликала збій на RISC-V. Рекомендується оновлення ядра для підвищення стабільності.
CVE-2026-64134CVSS 7.8Linux

Виправлення у Linux: усунення помилки iov_iter у ALSA для PCM

Усунено помилку iov_iter у ALSA для PCM у Linux, що викликала збій на RISC-V. Рекомендується оновлення ядра для підвищення стабільності.

CVSS
7.8 HIGH
EPSS
2.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у ALSA, пов’язану з некоректною ініціалізацією iov_iter при обробці PCM даних для режиму заглушення. Помилка призводила до неправильного обчислення iov_iter і могла спричинити збій на архітектурі RISC-V через звернення до NULL.

Бізнес-вплив

Ця помилка може викликати аварійне завершення роботи аудіосистем на пристроях з RISC-V, що впливає на стабільність і надійність систем, які використовують Linux з ALSA для обробки звуку. Для інших архітектур проблеми не було виявлено, але потенційний ризик нестабільності залишається.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати використання функцій PCM у режимі заглушення на RISC-V системах, переглянути журнали системи на наявність помилок і пріоритезувати оновлення для критичних систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки