В ядре Linux устранена следующая уязвимость:
ASoC: meson: aiu: проверка записанных значений перечисления.
Обратные вызовы AIU HDMI и внутреннего мультиплексора кодека используют записанное перечисление.
значение с помощью snd_soc_enum_item_to_val(), прежде чем проверять, является ли значение
действительны для перечисления.
Отклонять значения, выходящие за пределы диапазона, перед преобразованием элемента перечисления, соответствующего
проверка уже выполнена с помощью G12A HDMI и внутренних элементов управления мультиплексором кодека.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ASoC: meson: aiu: Validate written enum values The AIU HDMI and internal codec mux put callbacks use the written enum value with snd_soc_enum_item_to_val() before checking whether the value is valid for the enumeration. Reject out-of-range values before converting the enum item, matching the validation already done by the G12A HDMI and internal codec mux controls.
Характеристики атаки
Последствия
Строка CVSS v3.1