PT-2026-37619 · Linux+2 · Linux Kernel+2

CVE-2026-43279

·

Publicado

2026-05-06

·

Atualizado

2026-07-20

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no componente ALSA usb-audio onde o sistema assume cegamente que os pacotes recebidos cabem no tamanho do buffer ao silenciar pacotes URB (USB Request Block) de reprodução no modo fb implícito. Se a configuração do fluxo de captura for diferente do fluxo de reprodução, como devido a limitações de tamanho máximo de pacote do núcleo USB, isso pode levar a gravações fora dos limites (OOB) no buffer, resultando em um travamento do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:27353
ALSA-2026:27354
ALSA-2026:27789
ALSA-2026:33685
CVE-2026-43279
RHSA-2026:33685
RHSA-2026:33900
RHSA-2026:34095
SUSE-SU-2026:2914-1
SUSE-SU-2026:3130-1
USN-8492-1
USN-8492-2
USN-8492-3
USN-8492-4
USN-8492-5
USN-8497-1
USN-8498-1
USN-8499-1

Produtos afetados

Linuxmint
Linux Kernel
Rocky Linux