PT-2026-97361 · Alsa-Lib · Alsa-Lib
CVE-2026-96675
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
alsa-lib versões anteriores a 1.2.16.2
Description
Um problema de negação de serviço existe no plugin multi PCM devido a uma falha na validação de índices de vinculação esparsos antes do acesso ao array. Um invasor pode fornecer um arquivo de configuração ALSA malicioso contendo vinculações esparsas para desencadear uma leitura de array fora dos limites e uma falha de asserção, levando ao encerramento do aplicativo.
Recommendations
Atualize o alsa-lib para a versão 1.2.16.2 ou posterior.
Correção
DoS
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alsa-Lib