PT-2026-51365 · Unknown+2 · Alsa Library+2
CVSS v4.0
7.0
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ALSA library versões anteriores a 1.2.16.1
Description
Um problema de double-free existe na função
parse def() em src/conf.c. Isso ocorre quando o sistema analisa blocos de configuração compostos ou de array aninhados e falha ao verificar os valores de retorno antes de prosseguir. Consequentemente, a função snd config delete() é chamada duas vezes no mesmo nó já liberado, o que pode levar à corrupção de memória, uma gravação de ponteiro NULL ou uma leitura de memória inválida se um invasor fornecer um texto de configuração ALSA maliciosamente elaborado.Recommendations
Atualize a biblioteca ALSA para a versão 1.2.16.1.
Exploit
Correção
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alsa Library
Linuxmint
Ubuntu