8.8
CVE-2026-93280
- EPSS 0.32%
- Veröffentlicht 24.09.2026 15:52:22
- Zuletzt bearbeitet 25.09.2026 05:17:01
- Erkennungen
greybus: audio: bound the topology section sizes against the fetched size
In the Linux kernel, the following vulnerability has been resolved: greybus: audio: bound the topology section sizes against the fetched size gb_audio_gb_get_topology() fetches a topology blob of a module-supplied size, and gbaudio_tplg_parse_data() then walks it by adding the module-supplied size_dais, size_controls and size_widgets fields to form the control, widget and route section offsets. Those le32 sizes are never checked against the fetched blob, so a module reporting a small topology size but large section sizes makes the offsets point past the allocation, and parsing reads out of bounds. Reject a topology whose section sizes do not fit within the fetched size before it is parsed.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt
Linux
Default Statusunaffected
Version
184992e305f1de3a3d5fa446da3a2bc76be7c54a
Version <
ba86de9f7b0d7903d2df5ea2373e34d8ca3fc43e
Status
affected
Version
184992e305f1de3a3d5fa446da3a2bc76be7c54a
Version <
dd5593aee0a0fb353e1164aff7b65e563fe1f232
Status
affected
Version
184992e305f1de3a3d5fa446da3a2bc76be7c54a
Version <
6f764363b3173d805be11e59a8f23ecee2d420d5
Status
affected
Version
184992e305f1de3a3d5fa446da3a2bc76be7c54a
Version <
52daf9de692ebac813d110eb1e677dc0e1f4a5ab
Status
affected
Version
184992e305f1de3a3d5fa446da3a2bc76be7c54a
Version <
d0f6eaba60705bacd9bb4ce48eab50ef3f546777
Status
affected
Version
184992e305f1de3a3d5fa446da3a2bc76be7c54a
Version <
c9191f2e2f35f1209eb2dc24b31129dd47b48c16
Status
affected
Version
184992e305f1de3a3d5fa446da3a2bc76be7c54a
Version <
cfcc5a41a9664eb68023aae4cd0d485b256bd7c7
Status
affected
Version
184992e305f1de3a3d5fa446da3a2bc76be7c54a
Version <
33d8c7b794d2a30637c9d3fcb478f1d3222bef1e
Status
affected
HerstellerLinux
≫
Produkt
Linux
Default Statusaffected
Version
4.9
Status
affected
Version
0
Version <
4.9
Status
unaffected
Version <=
5.10.*
Version
5.10.270
Status
unaffected
Version <=
5.15.*
Version
5.15.221
Status
unaffected
Version <=
6.1.*
Version
6.1.188
Status
unaffected
Version <=
6.6.*
Version
6.6.157
Status
unaffected
Version <=
6.12.*
Version
6.12.110
Status
unaffected
Version <=
6.18.*
Version
6.18.52
Status
unaffected
Version <=
7.2.*
Version
7.2.6
Status
unaffected
Version <=
*
Version
7.3-rc1
Status
unaffected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.32% | 0.225 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| 416baaa9-dc9f-4396-8d5f-8c081fb06d67 | 8.8 | 2.8 | 5.9 |
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
https://git.kernel.org/stable/c/ba86de9f7b0d7903d2df5ea2373e34d8ca3fc43e
https://git.kernel.org/stable/c/dd5593aee0a0fb353e1164aff7b65e563fe1f232
https://git.kernel.org/stable/c/6f764363b3173d805be11e59a8f23ecee2d420d5
https://git.kernel.org/stable/c/52daf9de692ebac813d110eb1e677dc0e1f4a5ab
https://git.kernel.org/stable/c/d0f6eaba60705bacd9bb4ce48eab50ef3f546777
https://git.kernel.org/stable/c/c9191f2e2f35f1209eb2dc24b31129dd47b48c16
https://git.kernel.org/stable/c/cfcc5a41a9664eb68023aae4cd0d485b256bd7c7
https://git.kernel.org/stable/c/33d8c7b794d2a30637c9d3fcb478f1d3222bef1e