PT-2026-72950 · Linux · Linux Kernel

CVE-2026-74498

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma gravação fora dos limites no componente ALSA usb-audio quando a flag de descritor fill max está configurada. A função data ep set params() promove ep->curpacksize para ep->maxpacksize, mas a variável maxsize permanece com o valor original derivado da taxa de amostragem. Como o u->buffer size é alocado com base no maxsize multiplicado pelos pacotes, o buffer de Acesso Direto à Memória (DMA) resultante é insuficiente para o comprimento de transferência solicitado. Consequentemente, quando o controlador de host USB transmite dados de até curpacksize bytes por pacote, ele grava além do limite do buffer via DMA, resultando na corrupção da memória do heap do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96519
CVE-2026-74498

Produtos afetados

Linux Kernel