PT-2026-98515 · Linux · Linux Kernel
CVE-2026-97575
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Decodificadores AV1 stateless não limitam adequadamente os campos
tile cols e tile rows dentro de std validate compound(). Esses campos são utilizados como limites de loop, como índices para as arrays mi * starts[] e * in sbs minus 1[], e como divisor para a função context update tile id. Além disso, o produto desses valores limita os buffers de descritores por tile. A falta de validação pode causar problemas ao processar um V4L2 CTRL TYPE AV1 FRAME onde tile cols ou tile rows excedam V4L2 AV1 MAX TILE COLS / V4L2 AV1 MAX TILE ROWS, ou quando seu produto exceda V4L2 AV1 MAX TILE COUNT.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel