PT-2026-64700 · Linux+1 · Linux Kernel+1
CVE-2026-64479
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um vazamento de heap não inicializado no sequenciador ALSA. A função
snd seq event dup() copia um evento recebido para uma célula de pool. Em compilações com UMP habilitado, é feita uma verificação para limpar a palavra cell->ump.raw.extra se o tamanho copiado for menor que sizeof(cell->event). No entanto, para eventos legados não-UMP, o tamanho é igual a sizeof(cell->event), fazendo com que a condição seja falsa e mantendo dados obsoletos na palavra extra. Como o pool de células é alocado com kvmalloc() e reutilizado via uma lista de livres, essa palavra pode conter dados de heap não inicializados ou resíduos de eventos anteriores. Um cliente não privilegiado usando /dev/snd/seq com SNDRV SEQ FILTER NO CONVERT habilitado pode fazer com que a função snd seq read() leia isso como uma estrutura snd seq ump event maior, resultando em um vazamento de informações de 4 bytes do heap do kernel para o espaço do usuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu