PT-2025-37210 · Linux+7 · Linux Kernel+7
CVE-2025-39751
·
Publicado
2025-06-10
·
Atualizado
2026-07-18
CVSS v2.0
3.5
Baixa
| Vetor | AV:L/AC:H/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas:
Kernel Linux (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade de estouro de buffer foi identificada na função
add tuning control dentro do subsistema ALSA. A chamada da função sprintf poderia exceder o tamanho do buffer alocado de 44 bytes caso os argumentos de string de entrada fossem excessivamente longos, resultando em um potencial estouro de buffer. Este problema foi corrigido substituindo sprintf por snprintf para limitar o tamanho das strings e prevenir o estouro.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Almalinux
Centos
Debian
Linux Kernel
Red Hat
Red Os
Rocky Linux
Suse