CVE-2026-23006
ASoC: tlv320adcx140: إصلاح مؤشر فارغ
- تم النشر
- 25/01/2026
- محدث
- 11/05/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 9.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: ASoC: tlv320adcx140: إصلاح مؤشر فارغ كان "snd_soc_component" في "adcx140_priv" يُستخدم مرة واحدة فقط ولكن لم يتم تعيينه أبدًا. كان يُستخدم فقط للوصول إلى "dev" الموجود بالفعل في "adcx140_priv".
المصادر
1Python PoC لـ CVE-2026-23006، يوضح قناة جانبية لطول النص المشفر في Kyber تسرّب بتات المفتاح السري عبر التحليل الإحصائي للمخرجات متغيرة الطول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.