PT-2026-90856 · Alsa-Lib · Alsa-Lib
CVE-2026-90781
·
Publicado
2026-08-29
·
Atualizado
2026-09-15
CVSS v4.0
4.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
alsa-lib versões anteriores a 1.2.16.1
Description
Um estouro de buffer de pilha ocorre na função
snd ctl ascii elem id parse(). O problema é causado por um erro de deslocamento único (off-by-one) que grava um byte além de um buffer de 64 bytes ao analisar um campo name= com 64 ou mais caracteres. Um invasor pode explorar isso fornecendo uma string de identificador de elemento de controle longa através de argumentos de linha de comando ou arquivos de estado salvos, resultando na sobrescrita da memória de pilha adjacente e no travamento do processo solicitante, causando a negação de serviço.Recommendations
Atualize para a versão 1.2.16.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alsa-Lib