PT-2026-70980 · Zephyr · Zephyr
CVE-2026-12232
·
Publicado
2026-08-12
·
Atualizado
2026-08-13
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Zephyr (versões afetadas não especificadas)
Descrição
O driver de interface de áudio digital Intel ALH contém um problema onde a função
dai alh get properties() em drivers/dai/intel/alh/alh.c não valida o intervalo do inteiro stream id fornecido pelo chamador. Este valor é usado para indexar a matriz alh handshake map[64] e escalar um endereço de registro FIFO. Um stream id fora do intervalo permite a leitura fora dos limites de um byte em um deslocamento assinado da matriz, que é então gravado em prop->dma hs id e vazado para o chamador através da estrutura dai properties.Como o verificador
z vrfy dai get properties copy() para a chamada de sistema dai get properties copy() não valida o stream id, uma thread em modo de usuário com acesso ao objeto do dispositivo ALH DAI pode ultrapassar a fronteira da sandbox de espaço do usuário/kernel. Isso pode resultar na divulgação de informações do kernel de um byte por chamada ou em uma negação de serviço local se o stream id causar uma falha de página no contexto do kernel. A exploração requer CONFIG USERSPACE e acesso ao dispositivo.Recomendações
Como medida de mitigação temporária, restrinja o acesso do modo de usuário ao objeto do dispositivo ALH DAI.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zephyr