PT-2026-79645 · Linux · Linux Kernel
CVE-2026-74640
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.2.0-rc5
Descrição
Existe uma gravação fora dos limites (out-of-bounds write) no componente ALSA FCP. A função
fcp ioctl set meter map() permite que o tamanho do mapa de medidor de nível fornecido pelo usuário chegue a 255, que é então armazenado como elem->channels. No entanto, a estrutura snd ctl elem value utiliza um array de inteiros value com um limite fixo de 128 elementos. A função fcp meter ctl get() grava uma palavra de 64 bits por canal nesse array sem realizar sua própria verificação de limites. Essa discrepância permite que dados sejam gravados além da região de memória alocada, potencialmente afetando objetos slab adjacentes. Embora a instalação de um mapa superdimensionado exija privilégios CAP SYS RAWIO, as gravações fora dos limites resultantes podem ser disparadas por qualquer processo não privilegiado capaz de ler controles em /dev/snd/controlC0.Recomendações
Atualize o kernel do Linux para a versão 7.2.0-rc5 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao
/dev/snd/controlC0 para evitar que usuários não privilegiados disparem o problema.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel