CVE-2026-64479: Виправлення витоку пам’яті в ALSA seq у Linux
Виправлено витік пам’яті в ALSA seq Linux (CVE-2026-64479), що дозволяв зловмисникам отримати дані ядра через snd_seq_event_dup(). Оновіть ядро.
- CVSS
- -
- EPSS
- 7.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у ALSA seq, яка призводила до витоку неініціалізованих даних з купи через snd_seq_event_dup(). Ця проблема могла розкрити 4 байти внутрішньої пам’яті ядра клієнтам без привілеїв через /dev/snd/seq.
Бізнес-вплив
Витік пам’яті ядра може надати зловмисникам інформацію для подальших атак або обходу безпеки, особливо в системах із відкритим доступом до звукового інтерфейсу. Це підвищує ризик компрометації систем, що використовують ALSA для обробки MIDI-подій.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю вразливість, та своєчасно їх застосувати. Також варто обмежити доступ до /dev/snd/seq лише довіреним користувачам, переглянути журнали на предмет підозрілої активності і пріоритезувати оновлення систем із відкритим доступом до звукових пристроїв.