CVE-2026-64479: Виправлення витоку пам’яті в ALSA seq у Linux

Виправлено витік пам’яті в ALSA seq Linux (CVE-2026-64479), що дозволяв зловмисникам отримати дані ядра через snd_seq_event_dup(). Оновіть ядро.
CVE-2026-64479Linux

CVE-2026-64479: Виправлення витоку пам’яті в ALSA seq у Linux

Виправлено витік пам’яті в ALSA seq Linux (CVE-2026-64479), що дозволяв зловмисникам отримати дані ядра через snd_seq_event_dup(). Оновіть ядро.

CVSS
-
EPSS
7.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у ALSA seq, яка призводила до витоку неініціалізованих даних з купи через snd_seq_event_dup(). Ця проблема могла розкрити 4 байти внутрішньої пам’яті ядра клієнтам без привілеїв через /dev/snd/seq.

Бізнес-вплив

Витік пам’яті ядра може надати зловмисникам інформацію для подальших атак або обходу безпеки, особливо в системах із відкритим доступом до звукового інтерфейсу. Це підвищує ризик компрометації систем, що використовують ALSA для обробки MIDI-подій.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та своєчасно їх застосувати. Також варто обмежити доступ до /dev/snd/seq лише довіреним користувачам, переглянути журнали на предмет підозрілої активності і пріоритезувати оновлення систем із відкритим доступом до звукових пристроїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки