PT-2026-79687 · Linux · Linux Kernel

CVE-2026-74682

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.2.0-rc5
Description Um problema de gravação fora dos limites (out-of-bounds write) existe no componente ALSA usb-audio. A função data ep set params() calcula o buffer size antes de contabilizar o delimitador de transferência do Formato Tipo II. Consequentemente, para endpoints do Tipo II, o buffer alocado é um pacote menor do que a contagem de pacotes usada para construir o USB Request Block (URB). Quando a função prepare inbound urb() processa os frames, o descritor final aponta para além do final do buffer de transferência, resultando em uma gravação fora dos limites pelo controlador host durante transferências de entrada. Este problema afeta especificamente operações de captura quando um dispositivo utiliza um formato de captura do Tipo II e o espaço do usuário define hw params no fluxo.
Recommendations Atualize o kernel do Linux para a versão 7.2.0-rc5 ou posterior.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97257
CVE-2026-74682

Produtos afetados

Linux Kernel