No kernel Linux, a seguinte vulnerabilidade foi resolvida. ALSA: firewire: isight: liga a contagem de amostras à carga útil do pacote isight_packet() toma a contagem de quadros do pacote iso do dispositivo e verifica- o somente em relação ao comprimento do dispositivo alegado. contagem = ser 32 _to_cpu(payload->sampla_count); se (provável(count samples, conte). comprimento é o comprimento de dados do cabeçalho iso. Pode ser até 0 xffff. Então o portão permite uma contagem até cerca de 16379. isight_samples() então copia os quadros de contagem de carga útil->amostras no buffer DMA do PCM. carga útil->amostras só detém 2 * Valores MAX_ FRAMES_PER_ PACKET. O dispositivo multiplexes duas amostras por moldura. Uma contagem que passa pelo MAX_ FRAMES_PER_ PACKET lê mais do que a carga útil. Uma contagem além do tamanho do buffer escreve passado runtime->dma_area. O menor buffer PCM é maior que MAX_ FRAMES_PER_PACKET. A ligação da contagem para MAX_FRAMES_PER_PACKET mantém tanto a leitura como a gravação no intervalo.

Um iSight malicioso ou defeituoso Apple no ônibus FireWire atinge isso durante uma captura normal. Adicione o MAX_FRAMES_PER_PACKET ligado ao portão. Registro de aconselhamento: GHSA- j 22 x- mh 97 -frw 2. Identificadores relacionados: CVE- 2026 - 64483. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 37.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 37.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.