PT-2026-70980 · Zephyr · Zephyr

CVE-2026-12232

·

Publicado

2026-08-12

·

Atualizado

2026-08-13

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Zephyr (versões afetadas não especificadas)
Descrição O driver de interface de áudio digital Intel ALH contém um problema onde a função dai alh get properties() em drivers/dai/intel/alh/alh.c não valida o intervalo do inteiro stream id fornecido pelo chamador. Este valor é usado para indexar a matriz alh handshake map[64] e escalar um endereço de registro FIFO. Um stream id fora do intervalo permite a leitura fora dos limites de um byte em um deslocamento assinado da matriz, que é então gravado em prop->dma hs id e vazado para o chamador através da estrutura dai properties.
Como o verificador z vrfy dai get properties copy() para a chamada de sistema dai get properties copy() não valida o stream id, uma thread em modo de usuário com acesso ao objeto do dispositivo ALH DAI pode ultrapassar a fronteira da sandbox de espaço do usuário/kernel. Isso pode resultar na divulgação de informações do kernel de um byte por chamada ou em uma negação de serviço local se o stream id causar uma falha de página no contexto do kernel. A exploração requer CONFIG USERSPACE e acesso ao dispositivo.
Recomendações Como medida de mitigação temporária, restrinja o acesso do modo de usuário ao objeto do dispositivo ALH DAI. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12232
GHSA-3557-J848-PV24

Produtos afetados

Zephyr