PT-2026-6146 · Linux+2 · Linux Kernel+2
CVE-2026-23076
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Núcleo do Linux (versões afetadas não especificadas)
Descrição
O driver ctxfi no núcleo do Linux contém uma falha no código de manipulação do mixer de áudio. O campo
conf, utilizado como índice de loop, não é inicializado corretamente, levando a um possível acesso fora dos limites (OOB) quando chamado pelas funções amixer index() e sum index(). Este problema foi identificado por meio de fuzzing e resulta em um erro UBSAN indicando um acesso fora dos limites em um array unsigned char [8]. O problema raiz é a falta de reinicialização do campo conj.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu