PT-2026-8216 · Linux · Linux Kernel

·

CVE-2026-23208

·

Publicado

2026-01-01

·

Atualizado

2026-05-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Kernel Linux (versões afetadas não especificadas)
Descrição O kernel Linux contém uma falha no subsistema ALSA relacionada à manipulação de áudio USB. Especificamente, existe um problema em que o número de frames calculados para URBs de dados pode exceder o tamanho do buffer alocado, levando a uma condição de escrita fora dos limites (out-of-bounds write). Isso ocorre quando um usuário define parâmetros específicos, como um maxpacksize de 40 para uma taxa de 22050, com uma configuração de pacotes resultando em uma contagem de frames que excede o tamanho do buffer URB. O problema foi identificado através de testes com o kernel address sanitizer (KASAN).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77712
CVE-2026-23208
ECHO-B42C-0450-8B51
OESA-2026-1760
OPENSUSE-SU-2026:20416-1
SUSE-SU-2026:0962-1
SUSE-SU-2026:1078-1
SUSE-SU-2026:1081-1
SUSE-SU-2026:20667-1
SUSE-SU-2026:20720-1
SUSE-SU-2026:20838-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20873-1
SUSE-SU-2026:20876-1
SUSE-SU-2026:20931-1
SUSE-SU-2026:21284-1

Produtos afetados

Linux Kernel