No kernel Linux, a seguinte vulnerabilidade foi resolvida. ASoC: SOF: topologia: validar o tamanho do array do fornecedor antes de analisar sof_parse_token_sets() lê array-> tamanho enquanto itera sobre dados privados de topologia. A condição do loop só verifica que alguns dados permanecem, de modo que uma topologia mal formada com um array de fornecedores a seguir truncado pode fazer o analisador ler o campo de tamanho antes de um cabeçalho completo do conjunto de fornecedores estar disponível. Validar que os dados privados restantes contêm um cabeçalho completo snd_soc_tplg_vendor_array antes de ler array->tamanho. A verificação do tamanho do array também precisa permanecer assinada. asize é um int, mas sizeof(*array) tem tipo size_ t, assim que compará- los diretamente promove valores de assinagem negativos para não assinar e permite que passem a verificação, conforme relatado na referência do thread de revisão estável abaixo.
Move o tamanho do array(*array) para o int quando validar o tamanho do array declarado. Isto rejeita tamanhos negativos, zero e muito pequenos antes do analisador enviar para o código específico do tuple. Registro de aconselhamento: GHSA-jvfh-wxw 8 - 49 HV. Identificadores relacionados: CVE- 2026 - 72300. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 19.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 19.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.