PT-2026-97361 · Alsa-Lib · Alsa-Lib

CVE-2026-96675

·

Publicado

2026-09-23

·

Atualizado

2026-09-23

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas alsa-lib versões anteriores a 1.2.16.2
Description Um problema de negação de serviço existe no plugin multi PCM devido a uma falha na validação de índices de vinculação esparsos antes do acesso ao array. Um invasor pode fornecer um arquivo de configuração ALSA malicioso contendo vinculações esparsas para desencadear uma leitura de array fora dos limites e uma falha de asserção, levando ao encerramento do aplicativo.
Recommendations Atualize o alsa-lib para a versão 1.2.16.2 ou posterior.

Correção

DoS

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-96675

Produtos afetados

Alsa-Lib