Виправлення витоку ресурсів у ALSA compress у ядрі Linux (CVE-2026-64485)

У ядрі Linux усунуто витік ресурсів у ALSA compress, що покращує стабільність аудіо-драйверів. Рекомендується оновити ядро для безпеки.
CVE-2026-64485CVSS 7.8Linux

Виправлення витоку ресурсів у ALSA compress у ядрі Linux (CVE-2026-64485)

У ядрі Linux усунуто витік ресурсів у ALSA compress, що покращує стабільність аудіо-драйверів. Рекомендується оновити ядро для безпеки.

CVSS
7.8 HIGH
EPSS
3.54%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість у модулі ALSA compress, пов’язану з некоректним звільненням ресурсів при помилках створення завдань. Це призводило до витоку ресурсів драйвера через пропущений виклик task_free() після невдалих кроків ініціалізації.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витік ресурсів у системах, що використовують ALSA compress, що потенційно знижує стабільність і продуктивність. Вразливість не дозволяє виконувати віддалене виконання коду, але може впливати на надійність аудіо-драйверів у Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64485, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати логи системи на предмет помилок створення завдань у ALSA compress і пріоритезувати оновлення системи для усунення цієї проблеми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки