В ядре Linux устранена следующая уязвимость:
ASoC: SOF: ipc4-control: исправить TOCTOU в sof_ipc4_bytes_put
В sof_ipc4_bytes_put() размер копии извлекается из старого
data->размер в буфере, а не размер входящих новых данных
поле из ucontrol. Если новые данные имеют другой размер, копия
использует неправильную длину: он может обрезать действительные данные или копировать устаревшие байты.
Исправьте, проверив и используя файл sof_abi_hdr.size входящих данных из
ucontrol перед копированием.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ASoC: SOF: ipc4-control: Fix TOCTOU in sof_ipc4_bytes_put In sof_ipc4_bytes_put(), the copy size is derived from the old data->size in the buffer rather than the incoming new data's size field from ucontrol. If the new data has a different size, the copy uses the wrong length: it may truncate valid data or copy stale bytes. Fix by validating and using the incoming data's sof_abi_hdr.size from ucontrol before copying.
Характеристики атаки
Последствия
Строка CVSS v3.1