PT-2026-79646 · Linux · Linux Kernel

CVE-2026-74641

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente ALSA usx2y onde a função snd us428ctls vm fault() converte um deslocamento de página de falha em um endereço de kernel sem realizar qualquer verificação de limite. Como a função snd us428ctls mmap() verifica apenas o comprimento do mapeamento e não o deslocamento, e a camada de gerenciamento de memória não impõe um limite para dispositivos de caractere, um usuário pode fornecer um deslocamento de página acima de zero para resolver uma página fora do objeto pretendido. Isso permite que um processo que consiga abrir o nó hwdep de um dispositivo US-X2Y conectado obtenha acesso de leitura e gravação à memória do kernel que não lhe pertence. Se o deslocamento apontar para uma região vmemmap não populada, ocorre um kernel oops. O mesmo problema afeta o manipulador pcm hwdep em usx2yhwdeppcm.c.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74641

Produtos afetados

Linux Kernel