PT-2026-37562 · Linux+2 · Linux Kernel+2
CVE-2026-43222
·
Publicado
2026-05-06
·
Atualizado
2026-07-24
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de tamanho de buffer existe no componente de mídia Verisilicon AV1. As informações de tile, compostas por
row sb, col sb, start pos e end pos (4 bytes cada), requerem uma alocação de memória total de AV1 MAX TILES * 16 bytes. A falha ao usar a definição correta para a alocação do buffer pode levar à gravação de informações de tile em memória não alocada.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Verisilicon Av1 Media