CVE-2026-64490: Вразливість у Linux kernel ALSA virtio - некоректна перевірка метаданих керування
Виправлено вразливість CVE-2026-64490 у Linux kernel ALSA virtio, що дозволяла вихід за межі пам’яті через некоректні метадані керування.
- CVSS
- 8.4 HIGH
- EPSS
- 4.89%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у ALSA virtio, де некоректна перевірка типу керування та кількості значень від пристрою могла призвести до виходу за межі масиву. Зловмисний пристрій міг викликати небезпечний доступ до пам’яті, що потенційно впливає на стабільність системи.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи або потенційного виконання шкідливого коду через вихід за межі пам’яті. Для операторів ІТ та власників інфраструктури це означає ризик нестабільності систем, особливо якщо використовується ALSA virtio для аудіо. Важливо оцінити вплив на ваші системи та пріоритетно впровадити оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та своєчасно їх застосувати. Якщо оновлення недоступні, слід обмежити використання ненадійних virtio аудіо-пристроїв, переглянути журнали системи на предмет аномалій та впровадити моніторинг для виявлення підозрілої активності.