PT-2025-46629 · Intel+5 · Intel Bytcr Rt5640+5
Publicado
2025-09-02
·
Atualizado
2026-05-07
·
CVE-2025-40154
CVSS v2.0
6.0
Média
| Vetor | AV:L/AC:H/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha no driver ASoC (Audio System on Chip) Intel bytcr rt5640. Passar um valor inválido através de uma opção quirk atualmente resulta em uma mensagem de erro, mas não corrige a entrada. Isso pode potencialmente levar a um acesso fora dos limites (OOB). Um patch foi implementado para corrigir o mapeamento da entrada para um valor padrão quando um valor inválido é fornecido.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Intel Bytcr Rt5640
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu