Виправлення у Linux: усунення вразливості NULL pointer dereference в ALSA aoa

Виправлено вразливість NULL pointer dereference у Linux ALSA aoa. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.
CVE-2026-64488Linux

Виправлення у Linux: усунення вразливості NULL pointer dereference в ALSA aoa

Виправлено вразливість NULL pointer dereference у Linux ALSA aoa. Рекомендується оновити ядро для забезпечення стабільності та безпеки системи.

CVSS
-
EPSS
8.3%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux виправлено вразливість у ALSA aoa, пов’язану з некоректною перевіркою поверненого значення функції snd_ctl_new1(), що може призвести до звернення за NULL-адресою. Проблема виникала через відсутність перевірки результату виділення пам’яті, що могло спричинити аварійне завершення роботи системи.

Бізнес-вплив

Ця вразливість може викликати збій у роботі аудіопідсистеми Linux, що впливає на стабільність системи та може призвести до простоїв або втрати даних. Для операторів ІТ та власників інфраструктури важливо своєчасно оновити ядро або застосувати відповідні патчі, щоб уникнути потенційних збоїв у роботі сервісів, що залежать від аудіоінтерфейсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках плану безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки