PT-2026-90856 · Alsa-Lib · Alsa-Lib

CVE-2026-90781

·

Publicado

2026-08-29

·

Atualizado

2026-09-15

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas alsa-lib versões anteriores a 1.2.16.1
Description Um estouro de buffer de pilha ocorre na função snd ctl ascii elem id parse(). O problema é causado por um erro de deslocamento único (off-by-one) que grava um byte além de um buffer de 64 bytes ao analisar um campo name= com 64 ou mais caracteres. Um invasor pode explorar isso fornecendo uma string de identificador de elemento de controle longa através de argumentos de linha de comando ou arquivos de estado salvos, resultando na sobrescrita da memória de pilha adjacente e no travamento do processo solicitante, causando a negação de serviço.
Recommendations Atualize para a versão 1.2.16.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-104928
BDU:2026-14612
CVE-2026-90781
ECHO-5500-F7C8-E635
OPENSUSE-SU-2026:11783-1

Produtos afetados

Alsa-Lib