Windows 11 с аудиодрайверами от Intel вызывает у пользователей BSOD

Windows 11 с аудиодрайверами от Intel вызывает у пользователей BSOD

Windows 11 с аудиодрайверами от Intel вызывает у пользователей BSOD

Microsoft признала наличие очередного бага новой версии операционной системы Windows 11. На этот раз пользователи сталкиваются с «синим экраном смерти» (BSOD) из-за проблем совместимости с аудиодрайверами.

На текущий момент известно, что баг затрагивает версию ОС Windows 11 21H2 и аудиодрайверы Intel Smart Sound Technology (SST), работающие с последними версиями процессоров Intel Core и Intel Atom.

«Затронутый драйвер указан как "Intel® Smart Sound Technology (Intel® SST) Audio Controller" в системных настройках. Имя файла — IntcAudioBus.sys, его версия — 10.29.0.5152 (и более ранние)», — объясняют представители Microsoft.

Корпорация также пока решила оградить пользователей систем с установленными драйверами Intel SST от обновления до Windows 11. Вручную апдейтить ОС также не стоит, поскольку есть неплохой шанс встретить BSOD.

Тем не менее есть способ обойти баг, если вы уже с ним столкнулись. По словам Microsoft, некоторым пользователям доступны обновления драйверов под номерами 10.30.00.5714 и 10.29.00.5714; если установить их, проблема, судя по всему, уйдёт.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru