CVE-2026-23006
ASoC: tlv320adcx140: नल पॉइंटर सुधारें
- प्रकाशित
- 25 जन॰ 2026
- अद्यतन
- 11 मई 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 6 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 9.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: ASoC: tlv320adcx140: नल पॉइंटर ठीक करें "adcx140_priv" में "snd_soc_component" का उपयोग केवल एक बार किया गया था लेकिन इसे कभी सेट नहीं किया गया था। इसका उपयोग केवल "dev" तक पहुँचने के लिए किया गया था, जो पहले से ही "adcx140_priv" में मौजूद है।
स्रोत
1सीवीई-2026-23006 के लिए पायथन पीओसी, जो काइबर सिफरटेक्स्ट लंबाई साइड-चैनल का प्रदर्शन करता है जो परिवर्तनीय-लंबाई आउटपुट के सांख्यिकीय विश्लेषण के माध्यम से गुप्त कुंजी बिट्स को लीक करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।