Виправлення уразливості завантаження прошивки в ALSA для Linux (CVE-2026-64481)
Уразливість у Linux ALSA cs35l41 виправлена: усунено ризик некоректного завантаження прошивки, що може викликати збої аудіосистем.
- CVSS
- 7.8 HIGH
- EPSS
- 3.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість у модулі ALSA для аудіокодека cs35l41, пов’язану з некоректним видаленням контролів під час відв’язування компонентів. Це могло призвести до виконання роботи після видалення драйвера, що викликало звернення до недійсних даних.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність аудіосистем або потенційні збої в роботі пристроїв через некоректне управління завантаженням прошивки. Це особливо актуально для систем із вимкненим автоматичним запуском прошивки, де робота могла виконуватися після видалення драйвера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2026-64481, та своєчасно їх застосувати. Також слід обмежити доступ до вразливих компонентів, переглянути журнали системи на предмет аномалій, пов’язаних із завантаженням прошивки, і пріоритезувати оновлення в рамках плану безпеки.