PT-2025-8451 · Linux+3 · Linux Kernel+3
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de leitura fora dos limites existe na função
sof get control data() dentro do módulo sound/soc/sof/ipc3-topology.c do suporte de som SoC do kernel Linux. O problema ocorre porque a função espera que o payload seja do tipo bytes, mas também lida com outros tipos de controle usando uma implementação de análise de payload que é válida apenas para bytes. Um invasor poderia criar uma topologia para disparar esse acesso fora dos limites, potencialmente levando a uma negação de serviço ou acesso não autorizado a informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Linux Kernel
Suse