PT-2026-37562 · Linux+2 · Linux Kernel+2

CVE-2026-43222

·

Publicado

2026-05-06

·

Atualizado

2026-07-24

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de tamanho de buffer existe no componente de mídia Verisilicon AV1. As informações de tile, compostas por row sb, col sb, start pos e end pos (4 bytes cada), requerem uma alocação de memória total de AV1 MAX TILES * 16 bytes. A falha ao usar a definição correta para a alocação do buffer pode levar à gravação de informações de tile em memória não alocada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-43222
SUSE-SU-2026:3130-1
SUSE-SU-2026:3166-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1
USN-8606-1
USN-8607-1
USN-8609-1

Produtos afetados

Linuxmint
Linux Kernel
Verisilicon Av1 Media