7.8

CVE-2026-80583

ASoC: codecs: lpass-tx-macro: Fix enum kcontrol accesses

In the Linux kernel, the following vulnerability has been resolved:

ASoC: codecs: lpass-tx-macro: Fix enum kcontrol accesses

The "DEC0 MODE" to "DEC7 MODE" controls are enumerated, but
tx_macro_dec_mode_get() and tx_macro_dec_mode_put() access their
value through ucontrol->value.integer.value[0] (a long) instead of
ucontrol->value.enumerated.item[0] (an unsigned int).

This same pattern was fixed in the sibling drivers by
commit bcfe5f76cc40 ("ASoC: codecs: rx-macro: fix accessing array
out of bounds for enum type") and
commit 0ea5eff7c606 ("ASoC: codecs: va-macro: fix accessing array
out of bounds for enum type"), but tx-macro was missed.

On 64-bit kernels built with CONFIG_SND_CTL_DEBUG, the elem value
sanity check catches the 4 bytes written past the enumerated item
and every read of these controls fails with -EINVAL:

  snd-sm8250 sound: control 2:0:0:DEC0 MODE:0: access overflow
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version c39667ddcfc516fee084e449179d54430a558298
Version < dbc81b518f6936131bfd858be71cd4295136809c
Status affected
Version c39667ddcfc516fee084e449179d54430a558298
Version < f84f2c81d792cf1e65571108a3bdd2c29e09e995
Status affected
Version c39667ddcfc516fee084e449179d54430a558298
Version < 48b76879f5bfc8584b99052510ac645c6ade8d2b
Status affected
Version c39667ddcfc516fee084e449179d54430a558298
Version < 2ed3601e9db08fbdb071bd3d7bd8f115d6d871b0
Status affected
Version c39667ddcfc516fee084e449179d54430a558298
Version < b6baab796d11fb84c0e9444ffca91af5eab22c25
Status affected
Version c39667ddcfc516fee084e449179d54430a558298
Version < 3ee3c26ceee562079596abc9bc3307dd56dab4ed
Status affected
Version c39667ddcfc516fee084e449179d54430a558298
Version < 1ba381759e45d5d0442452cfa5c42e836191a568
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.12
Status affected
Version 0
Version < 5.12
Status unaffected
Version <= 5.15.*
Version 5.15.218
Status unaffected
Version <= 6.1.*
Version 6.1.185
Status unaffected
Version <= 6.6.*
Version 6.6.154
Status unaffected
Version <= 6.12.*
Version 6.12.106
Status unaffected
Version <= 6.18.*
Version 6.18.47
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.021
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/3ee3c26ceee562079596abc9bc3307dd56dab4ed
https://git.kernel.org/stable/c/1ba381759e45d5d0442452cfa5c42e836191a568
https://git.kernel.org/stable/c/2ed3601e9db08fbdb071bd3d7bd8f115d6d871b0
https://git.kernel.org/stable/c/48b76879f5bfc8584b99052510ac645c6ade8d2b
https://git.kernel.org/stable/c/b6baab796d11fb84c0e9444ffca91af5eab22c25
https://git.kernel.org/stable/c/dbc81b518f6936131bfd858be71cd4295136809c
https://git.kernel.org/stable/c/f84f2c81d792cf1e65571108a3bdd2c29e09e995