No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: usb- audio: Adicionar verificação de sanidade para o OOB escreve ao silenciar Ao silenciar os pacotes URB de reprodução no modo fb implícito antes da reprodução real, assumimos cegamente que os pacotes recebidos encaixam com o tamanho do buffer. Mas quando a configuração no stream de captura difere do stream de reprodução (por exemplo, devido à limitação do núcleo USB do tamanho máximo do pacote), tal inconsistência pode levar ao OOB gravar no buffer, resultando em um crash. Para endereçar isso, adicione uma verificação de cor do tamanho do buffer de transferência em prepare_silent_urb(), e pare a cópia de dados se os dados recebidos sobrepassarem. Também, informe o erro de transferência corretamente a partir daí, também. Note que isso não corrige a causa raiz do erro de reprodução em si, mas isso apenas cobre o Oops do kernel. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 43279 foi publicado em 2026 - 05 - 06 T 12: 16: 49.350 Z e última modificação em 2026 - 06 - 17 T 10: 49: 17.957 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9. Classificações de fraqueza associadas: CWE- 787.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.