CVE-2026-90781
alsa-lib bis 1.2.16.1 Off-by-One-Stack-Pufferüberlauf in __snd_ctl_ascii_elem_id_parse()
- Veröffentlicht
- 13.09.2026
- Aktualisiert
- 16.09.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 13.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 7,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
alsa-lib bis 1.2.16.1 enthält einen Stack-Pufferüberlauf in der Funktion __snd_ctl_ascii_elem_id_parse(), der ein Byte über einen 64-Byte-Puffer hinaus schreibt, wenn ein name=-Feld mit 64 oder mehr Zeichen geparst wird. Angreifer können eine lange Steuerelement-Bezeichnerzeichenkette über gespeicherte Zustandsdateien oder Befehlszeilenargumente bereitstellen, um benachbarten Stack-Speicher zu überschreiben und den aufrufenden Prozess zum Absturz zu bringen.
Quellen
1Eigenständiger Reproducer für CVE-2026-90781: 1-Byte-OOB-Write in alsa-lib __snd_ctl_ascii_elem_id_parse() name=-Parsing (in Anführungszeichen und ohne Anführungszeichen)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.