Виправлення уразливості NULL pointer dereference в ALSA драйвері ice1712 Linux ядра

Виправлено уразливість NULL pointer dereference у драйвері ALSA ice1712 Linux ядра. Рекомендується оновити ядро для забезпечення стабільності системи.
CVE-2026-64480Linux

Виправлення уразливості NULL pointer dereference в ALSA драйвері ice1712 Linux ядра

Виправлено уразливість NULL pointer dereference у драйвері ALSA ice1712 Linux ядра. Рекомендується оновити ядро для забезпечення стабільності системи.

CVSS
-
EPSS
7.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість у ALSA драйвері ice1712, пов’язану з відсутністю перевірки поверненого значення функції snd_ctl_new1(), що може призводити до dereference NULL вказівника. Це виправлення додає перевірки NULL і повертає -ENOMEM при помилці виділення пам’яті.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи драйвера або системи через dereference NULL вказівника, що негативно впливає на стабільність і надійність Linux-систем з використанням ALSA ice1712 драйвера. Для операторів ІТ та власників інфраструктури важливо врахувати можливі збої у роботі аудіо-пристроїв та систем загалом.

Рекомендовані дії адміністратора

Рекомендується оновити Linux ядро до версії, де виправлено цю уразливість. Якщо оновлення наразі неможливе, слід обмежити доступ до уразливих систем, переглянути логи на предмет аварійних завершень, а також пріоритезувати оновлення драйверів ALSA ice1712 для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки