No kernel Linux, a seguinte vulnerabilidade foi resolvida. ASoC: SOF: ipc 3 - controle: corrigir o transbordo de pilha em bytes_ext put/get O buffer ipc_control_data é alocado como kzalloc(max_size), onde max_size cobre todo o struct sof_ipc_ctrl_data, incluindo a sua carga útil flexível. No entanto, os limites verificam em bytes_ext_put e _bytes_ext_get comparam comprimentos de dados do usuário contra max_size diretamente, ignorando que o cdata-> data está em um desvio do tamanho de (struct sof_ipc_ctrl_data) bytes na alocação. Isto permitiu gravar até tamanho de (struct sof_ ipc_ctrl_data) bytes depois do fim do buffer do montão a partir do espaço de usuário desprivilegiado através da interface de controle k ALSA TLV, e de forma semelhante, permitir sobre- ler dados adjacentes do montão no caminho get.

Corrija todos os limites verificados para subtrair tamanho de(*cdata) do tamanho max_ para que reflictam o espaço real disponível no desvio de dados cdata->. Também corrija a restauração do caminho de erro em bytes_ext_put que escreveu para cdata->data em vez de cdata, causando o mesmo transbordo. Registro de aconselhamento: GHSA- 2 hhx- 3 vxc- cw 6 x. Identificadores relacionados: CVE- 2026 - 72262. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 17.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 33: 01.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.