PT-2026-79687 · Linux · Linux Kernel
CVE-2026-74682
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.2.0-rc5
Description
Um problema de gravação fora dos limites (out-of-bounds write) existe no componente ALSA usb-audio. A função
data ep set params() calcula o buffer size antes de contabilizar o delimitador de transferência do Formato Tipo II. Consequentemente, para endpoints do Tipo II, o buffer alocado é um pacote menor do que a contagem de pacotes usada para construir o USB Request Block (URB). Quando a função prepare inbound urb() processa os frames, o descritor final aponta para além do final do buffer de transferência, resultando em uma gravação fora dos limites pelo controlador host durante transferências de entrada. Este problema afeta especificamente operações de captura quando um dispositivo utiliza um formato de captura do Tipo II e o espaço do usuário define hw params no fluxo.Recommendations
Atualize o kernel do Linux para a versão 7.2.0-rc5 ou posterior.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel