PT-2026-64708 · Linux+1 · Linux Kernel+1

CVE-2026-64487

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma leitura fora de limites no analisador de entrada do Traktor Kontrol S4 dentro do componente ALSA caiaq. A função snd usb caiaq tks4 dispatch() processa fluxos de entrada em blocos fixos de 16 bytes. Como a variável len, derivada de urb->actual length, não tem sinal e não é garantido que seja um múltiplo de 16, um bloco final de 1 a 15 bytes causa um underflow não sinalizado durante a subtração do tamanho do bloco. Isso faz com que o loop continue a ler a memória muito além do final do ep4 in buf de 512 bytes até que um ID de bloco inválido seja encontrado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-93533
CVE-2026-64487
ECHO-7E99-713E-DBA9
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu