CVE-2026-90781
Débordement de tampon de pile off-by-one dans __snd_ctl_ascii_elem_id_parse() de alsa-lib jusqu'à 1.2.16.1
- Publié
- 13 sept. 2026
- Mise à jour
- 16 sept. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 13 sept. 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 7,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
alsa-lib jusqu'à la version 1.2.16.1 contient un débordement de tampon sur la pile dans la fonction __snd_ctl_ascii_elem_id_parse() qui écrit un octet au-delà d'un tampon de 64 octets lors de l'analyse d'un champ name= comportant 64 caractères ou plus. Les attaquants peuvent fournir une longue chaîne d'identifiant d'élément de contrôle via des fichiers d'état enregistrés ou des arguments de ligne de commande pour écraser la mémoire de pile adjacente et faire planter le processus appelant.
Sources
1Reproducteur autonome pour CVE-2026-90781 : écriture hors limites d'un octet dans alsa-lib __snd_ctl_ascii_elem_id_parse() lors de l'analyse de name= (entre guillemets et sans guillemets)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.