PT-2026-98515 · Linux · Linux Kernel

CVE-2026-97575

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Decodificadores AV1 stateless não limitam adequadamente os campos tile cols e tile rows dentro de std validate compound(). Esses campos são utilizados como limites de loop, como índices para as arrays mi * starts[] e * in sbs minus 1[], e como divisor para a função context update tile id. Além disso, o produto desses valores limita os buffers de descritores por tile. A falta de validação pode causar problemas ao processar um V4L2 CTRL TYPE AV1 FRAME onde tile cols ou tile rows excedam V4L2 AV1 MAX TILE COLS / V4L2 AV1 MAX TILE ROWS, ou quando seu produto exceda V4L2 AV1 MAX TILE COUNT.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97575

Produtos afetados

Linux Kernel