PT-2026-79646 · Linux · Linux Kernel
CVE-2026-74641
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente ALSA usx2y onde a função
snd us428ctls vm fault() converte um deslocamento de página de falha em um endereço de kernel sem realizar qualquer verificação de limite. Como a função snd us428ctls mmap() verifica apenas o comprimento do mapeamento e não o deslocamento, e a camada de gerenciamento de memória não impõe um limite para dispositivos de caractere, um usuário pode fornecer um deslocamento de página acima de zero para resolver uma página fora do objeto pretendido. Isso permite que um processo que consiga abrir o nó hwdep de um dispositivo US-X2Y conectado obtenha acesso de leitura e gravação à memória do kernel que não lhe pertence. Se o deslocamento apontar para uma região vmemmap não populada, ocorre um kernel oops. O mesmo problema afeta o manipulador pcm hwdep em usx2yhwdeppcm.c.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel