Ad

CVE-2026-64490

HIGH CVSS 3.1: 8,4 EPSS 0.15%
Обновлено 27 июля 2026
Linux
Параметр Значение
CVSS 8,4 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ALSA: virtio: проверка метаданных управления с устройства. Обработка управления virtio-snd доверяет типу управления, предоставленному устройством, и счетчик значений, возвращаемый устройством. Эти метаданные затем используются непосредственно для индексации g_v2a_type_map[] в virtsnd_kctl_info(), а также для определения размера циклов и операций memcpy() в virtsnd_kctl_get() и virtsnd_kctl_put() против фиксированного размера Массивы virtio_snd_ctl_value и snd_ctl_elem_value.

Таким образом, неисправное или вредоносное устройство может инициировать внешний доступ. объявление недопустимого типа элемента управления или слишком большого количества значений. Проверьте тип элемента управления и подсчитайте один раз в virtsnd_kctl_parse_cfg(), прежде чем запрос перечисляемых элементов или предоставление элемента управления ALSA.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ALSA: virtio: Validate control metadata from the device virtio-snd control handling trusts the device-provided control type and value count returned by the device. That metadata is then used directly to index g_v2a_type_map[] in virtsnd_kctl_info(), and to size loops and memcpy() operations in virtsnd_kctl_get() and virtsnd_kctl_put() against fixed-size virtio_snd_ctl_value and snd_ctl_elem_value arrays. A buggy or malicious device can therefore trigger out-of-bounds access by advertising an invalid control type or an oversized value count. Validate control type and count once in virtsnd_kctl_parse_cfg(), before querying enumerated items or exposing the control to ALSA.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1