-

CVE-2026-63838

ASoC: rsnd: Fix potential out-of-bounds access of component_dais[]

In the Linux kernel, the following vulnerability has been resolved:

ASoC: rsnd: Fix potential out-of-bounds access of component_dais[]

component_dais[RSND_MAX_COMPONENT] is initially zero-initialized
and later populated in rsnd_dai_of_node(). However, the existing boundary check:
  if (i >= RSND_MAX_COMPONENT)

does not guarantee that the last valid element remains zero. As a result,
the loop can rely on component_dais[RSND_MAX_COMPONENT] being zero,
which may lead to an out-of-bounds access.

Found by Linux Verification Center (linuxtesting.org) with SVACE.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 547b02f74e4ac1e7d295a6266d5bc93a647cd4ac
Version < 9f1daac27ca28e98c8c0e4450de42bb68d547250
Status affected
Version 547b02f74e4ac1e7d295a6266d5bc93a647cd4ac
Version < 15e7b2ac2455995a6af02b9d3da7a432837aaf72
Status affected
Version 547b02f74e4ac1e7d295a6266d5bc93a647cd4ac
Version < 134c61925e9e9ee0f4fdbab5c3984d5bb024f5f5
Status affected
Version 547b02f74e4ac1e7d295a6266d5bc93a647cd4ac
Version < a62b3e6e42359a79158c134e3cf5c74fe160c3f5
Status affected
Version 547b02f74e4ac1e7d295a6266d5bc93a647cd4ac
Version < f9e437cddf6cf9e603bdaefe148c1f4792aaf39c
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 6.6
Status affected
Version 0
Version < 6.6
Status unaffected
Version <= 6.6.*
Version 6.6.141
Status unaffected
Version <= 6.12.*
Version 6.12.91
Status unaffected
Version <= 6.18.*
Version 6.18.33
Status unaffected
Version <= 7.0.*
Version 7.0.10
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.065
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/9f1daac27ca28e98c8c0e4450de42bb68d547250
https://git.kernel.org/stable/c/15e7b2ac2455995a6af02b9d3da7a432837aaf72
https://git.kernel.org/stable/c/134c61925e9e9ee0f4fdbab5c3984d5bb024f5f5
https://git.kernel.org/stable/c/a62b3e6e42359a79158c134e3cf5c74fe160c3f5
https://git.kernel.org/stable/c/f9e437cddf6cf9e603bdaefe148c1f4792aaf39c