Ad

CVE-2026-74333

HIGH CVSS 3.1: 8,4 EPSS 0.14%
Обновлено 17 августа 2026
AMD
Параметр Значение
CVSS 8,4 (HIGH)
Поставщик AMD
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ASoC: amd: acp-sdw-legacy: итерация связанной ссылки DAI create_sdw_dailinks() обходит soc_dais, пока не найдет запись с инициализация очищена, но soc_dais выделяется ровно num_ends записи. Если все записи инициализированы, цикл читает дальше конца массив. Об этом сообщает КАСАН: ОШИБКА: KASAN: плита выходит за пределы поля в mc_probe+0x26b3/0x2774 [snd_acp_sdw_legacy_mach] Читать размер 1 Передайте выделенный счетчик записей в create_sdw_dailinks() и остановитесь раньше. чтение мимо массива.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ASoC: amd: acp-sdw-legacy: Bound DAI link iteration create_sdw_dailinks() walks soc_dais until it finds an entry with initialised cleared, but soc_dais is allocated with exactly num_ends entries. If all entries are initialised, the loop reads past the end of the array. This was reported by KASAN: BUG: KASAN: slab-out-of-bounds in mc_probe+0x26b3/0x2774 [snd_acp_sdw_legacy_mach] Read of size 1 Pass the allocated entry count to create_sdw_dailinks() and stop before reading past the array.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1