Ad

CVE-2026-72261

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ASoC: SOF: ipc3-control: проверьте размер в snd_sof_update_control В snd_sof_update_control() предоставленный прошивкой cdata->num_elems проверяется по размеру local_cdata->data->, но никогда по фактическому размер выделения. Если local_cdata->data->size ранее было установлено на противоречивое значение, memcpy может выполнить запись за пределы выделенного буфера. Добавьте проверку границ, чтобы убедиться, что num_elems помещается в доступное пространство. в выделении ipc_control_data перед копированием.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ASoC: SOF: ipc3-control: Validate size in snd_sof_update_control In snd_sof_update_control(), firmware-provided cdata->num_elems is checked against local_cdata->data->size but never against the actual allocation size. If local_cdata->data->size was previously set to an inconsistent value, the memcpy could write past the allocated buffer. Add a bounds check to ensure num_elems fits within the available space in the ipc_control_data allocation before copying.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1