PT-2025-52882 · Alsa+6 · Alsa+6
CVE-2025-68346
·
Publicado
2025-11-29
·
Atualizado
2026-08-30
CVSS v3.1
6.8
Média
| Vetor | AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
A função
detect stream formats() no driver ALSA para dispositivos Digital Interface Communication Engine (dice) não valida o valor stream count recebido de um dispositivo FireWire. Um dispositivo malicioso fornecendo um valor stream count excedendo MAX STREAMS pode desencadear gravações fora dos limites. O problema é resolvido adicionando validação às contagens de fluxos de transmissão (TX) e recebimento (RX) dentro da função detect stream formats().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alsa
Debian
Digital Interface Communication Engine
Firewire
Linuxmint
Linux Kernel
Ubuntu