Ad

CVE-2026-72304

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ASoC: SOF: ipc4-control: исправить TOCTOU в sof_ipc4_bytes_put В sof_ipc4_bytes_put() размер копии извлекается из старого data->размер в буфере, а не размер входящих новых данных поле из ucontrol. Если новые данные имеют другой размер, копия использует неправильную длину: он может обрезать действительные данные или копировать устаревшие байты. Исправьте, проверив и используя файл sof_abi_hdr.size входящих данных из ucontrol перед копированием.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ASoC: SOF: ipc4-control: Fix TOCTOU in sof_ipc4_bytes_put In sof_ipc4_bytes_put(), the copy size is derived from the old data->size in the buffer rather than the incoming new data's size field from ucontrol. If the new data has a different size, the copy uses the wrong length: it may truncate valid data or copy stale bytes. Fix by validating and using the incoming data's sof_abi_hdr.size from ucontrol before copying.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1