No kernel Linux, a seguinte vulnerabilidade foi resolvida. ALSA: virtio: validar os metadados de controle do dispositivo O manejo do controle virtio- snd confia no tipo de controle e na contagem de valores fornecidos pelo dispositivo. Que os metadados são usados diretamente para indexar g_v 2 a_type_map[] em virtsnd_ kctl_info(), e para as operações de tamanho loops e memcpy() em virtsnd_ kctl_get() e virtsnd_ kctl_put() contra arrays de valor de tamanho fixo virtio_ snd_ctl_ e snd_ctl_elim_value. Um dispositivo malicioso ou de buggy pode, portanto, desencadear o acesso fora de limites publicitando um tipo de controle inválido ou uma contagem de valores superdimensionados.
Validar o tipo de controle e contar uma vez em virtsnd_ kctl_parse_cfg(), antes de consultar itens enumerados ou expor o controle para ALSA. Registro de aconselhamento: GHSA- 4 qj 6 - j 88 p- jqg 9. Identificadores relacionados: CVE- 2026 - 64490. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 37.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 40.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.