PT-2026-79645 · Linux · Linux Kernel

CVE-2026-74640

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.2.0-rc5
Descrição Existe uma gravação fora dos limites (out-of-bounds write) no componente ALSA FCP. A função fcp ioctl set meter map() permite que o tamanho do mapa de medidor de nível fornecido pelo usuário chegue a 255, que é então armazenado como elem->channels. No entanto, a estrutura snd ctl elem value utiliza um array de inteiros value com um limite fixo de 128 elementos. A função fcp meter ctl get() grava uma palavra de 64 bits por canal nesse array sem realizar sua própria verificação de limites. Essa discrepância permite que dados sejam gravados além da região de memória alocada, potencialmente afetando objetos slab adjacentes. Embora a instalação de um mapa superdimensionado exija privilégios CAP SYS RAWIO, as gravações fora dos limites resultantes podem ser disparadas por qualquer processo não privilegiado capaz de ler controles em /dev/snd/controlC0.
Recomendações Atualize o kernel do Linux para a versão 7.2.0-rc5 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao /dev/snd/controlC0 para evitar que usuários não privilegiados disparem o problema.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74640

Produtos afetados

Linux Kernel