PT-2026-72950 · Linux · Linux Kernel
CVE-2026-74498
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma gravação fora dos limites no componente ALSA usb-audio quando a flag de descritor
fill max está configurada. A função data ep set params() promove ep->curpacksize para ep->maxpacksize, mas a variável maxsize permanece com o valor original derivado da taxa de amostragem. Como o u->buffer size é alocado com base no maxsize multiplicado pelos pacotes, o buffer de Acesso Direto à Memória (DMA) resultante é insuficiente para o comprimento de transferência solicitado. Consequentemente, quando o controlador de host USB transmite dados de até curpacksize bytes por pacote, ele grava além do limite do buffer via DMA, resultando na corrupção da memória do heap do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel