PT-2026-97360 · Alsa-Lib · Alsa-Lib
CVE-2026-96674
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v3.1
4.4
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
alsa-lib versões anteriores a 1.2.16.2
Description
Ocorre um estouro de inteiro em src/topology/ctl.c ao computar o tamanho combinado do elemento de topologia usando aritmética de 32 bits. Essa falha permite que as verificações de limite sejam ignoradas. Ao fornecer arquivos de topologia manipulados que fazem com que os cálculos de tamanho deem a volta (wrap), um invasor pode forçar o decodificador a ler além do buffer de topologia, o que pode levar a falhas no aplicativo ou ao vazamento de dados sensíveis.
Recommendations
Atualize o alsa-lib para a versão 1.2.16.2 ou posterior.
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alsa-Lib