PT-2026-64708 · Linux+1 · Linux Kernel+1
CVE-2026-64487
·
Publicado
2026-07-25
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma leitura fora de limites no analisador de entrada do Traktor Kontrol S4 dentro do componente ALSA caiaq. A função
snd usb caiaq tks4 dispatch() processa fluxos de entrada em blocos fixos de 16 bytes. Como a variável len, derivada de urb->actual length, não tem sinal e não é garantido que seja um múltiplo de 16, um bloco final de 1 a 15 bytes causa um underflow não sinalizado durante a subtração do tamanho do bloco. Isso faz com que o loop continue a ler a memória muito além do final do ep4 in buf de 512 bytes até que um ID de bloco inválido seja encontrado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu