CVE-2026-90781
alsa-lib حتى الإصدار 1.2.16.1 تجاوز سعة المخزن المؤقت على المكدس بخطأ بمقدار واحد في __snd_ctl_ascii_elem_id_parse()
- تم النشر
- 13/09/2026
- محدث
- 16/09/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 13/09/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 7.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي alsa-lib حتى الإصدار 1.2.16.1 على تجاوز سعة المخزن المؤقت في المكدس في الدالة __snd_ctl_ascii_elem_id_parse()، حيث تكتب بايتًا واحدًا بعد مخزن مؤقت بحجم 64 بايت عند تحليل حقل name= يحتوي على 64 حرفًا أو أكثر. يمكن للمهاجمين تزويد سلسلة معرّف عنصر تحكم طويلة عبر ملفات الحالة المحفوظة أو وسائط سطر الأوامر لاستبدال الذاكرة المجاورة في المكدس وإسقاط العملية المستدعية.
المصادر
1مُكرِّر مستقل لـ CVE-2026-90781: كتابة خارج الحدود بمقدار بايت واحد في alsa-lib __snd_ctl_ascii_elem_id_parse() عند تحليل name= (بعلامات اقتباس وبدونها)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.