В ядре Linux устранена следующая уязвимость:
ASoC: SOF: ipc4-control: проверка размера полезных данных уведомления.
Проверьте длину полезных данных MODULE_NOTIFICATION перед чтением.
байты/данные канала при обработке обновлений управления.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ASoC: SOF: ipc4-control: Validate notification payload size Validate MODULE_NOTIFICATION payload length before reading bytes/channel data in control update handling.
Характеристики атаки
Последствия
Строка CVSS v3.1