Виправлення витоку ресурсів у ALSA compress у ядрі Linux (CVE-2026-64485)
У ядрі Linux усунуто витік ресурсів у ALSA compress, що покращує стабільність аудіо-драйверів. Рекомендується оновити ядро для безпеки.
- CVSS
- 7.8 HIGH
- EPSS
- 3.54%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість у модулі ALSA compress, пов’язану з некоректним звільненням ресурсів при помилках створення завдань. Це призводило до витоку ресурсів драйвера через пропущений виклик task_free() після невдалих кроків ініціалізації.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити витік ресурсів у системах, що використовують ALSA compress, що потенційно знижує стабільність і продуктивність. Вразливість не дозволяє виконувати віддалене виконання коду, але може впливати на надійність аудіо-драйверів у Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення CVE-2026-64485, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати логи системи на предмет помилок створення завдань у ALSA compress і пріоритезувати оновлення системи для усунення цієї проблеми.