Vulnerabilidad en alsa-lib de ALSA Project (CVE-2026-25068)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/01/2026
Última modificación:
15/04/2026
Descripción
Las versiones de alsa-lib 1.2.2 hasta la 1.2.15.2 inclusive, anteriores al commit 5f7fe33, contienen un desbordamiento de búfer basado en montículo en el decodificador de control del mezclador de topología. La función tplg_decode_control_mixer1() lee el campo num_channels de datos .tplg no confiables y lo utiliza como límite de bucle sin validarlo contra el array de canales de tamaño fijo (SND_TPLG_MAX_CHAN). Un archivo de topología manipulado con un valor excesivo de num_channels puede causar escrituras fuera de límites en el montículo, lo que lleva a un fallo.
Impacto
Puntuación base 4.0
4.60
Gravedad 4.0
MEDIA



