No kernel Linux, a seguinte vulnerabilidade foi resolvida. ASoC: SOF: ipc 3 -control: Use verificações de sobrecarga no tamanho de atualização do controle Em Sof_ipc 3 _control_update(), o cálculo do tamanho esperado usa cdata->num_elems fornecidos por firmware em aritmética que podem sobrecarregar 32 - bit plataformas, embrulhando para um pequeno valor. Isto permitiria que a comparação cdata->rhdr.hdr.size passasse com tamanhos incompatíveis, potencialmente levando ao acesso fora de limites no snd_sof_update_control. Use check_mul_overflow() e check_add_overflow() para detectar e rejeitar cálculos de tamanho transbordado.

Registro de aconselhamento: GHSA-vwf 3 - ww 8 v- 29 c 4. Identificadores relacionados: CVE- 2026 - 72302. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 19.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 22.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.