Ad

CVE-2026-74294

HIGH CVSS 3.1: 7,3 EPSS 0.11%
Обновлено 17 августа 2026
Linux
Параметр Значение
CVSS 7,3 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ASoC: meson: aiu: проверка записанных значений перечисления. Обратные вызовы AIU HDMI и внутреннего мультиплексора кодека используют записанное перечисление. значение с помощью snd_soc_enum_item_to_val(), прежде чем проверять, является ли значение действительны для перечисления. Отклонять значения, выходящие за пределы диапазона, перед преобразованием элемента перечисления, соответствующего проверка уже выполнена с помощью G12A HDMI и внутренних элементов управления мультиплексором кодека.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ASoC: meson: aiu: Validate written enum values The AIU HDMI and internal codec mux put callbacks use the written enum value with snd_soc_enum_item_to_val() before checking whether the value is valid for the enumeration. Reject out-of-range values before converting the enum item, matching the validation already done by the G12A HDMI and internal codec mux controls.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1