PT-2026-8216 · Linux · Linux Kernel
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha no subsistema ALSA relacionada à manipulação de áudio USB. Especificamente, existe um problema em que o número de frames calculados para URBs de dados pode exceder o tamanho do buffer alocado, levando a uma condição de escrita fora dos limites (out-of-bounds write). Isso ocorre quando um usuário define parâmetros específicos, como um maxpacksize de 40 para uma taxa de 22050, com uma configuração de pacotes resultando em uma contagem de frames que excede o tamanho do buffer URB. O problema foi identificado através de testes com o kernel address sanitizer (KASAN).
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel