CVE-2024-42097

In the Linux kernel, the following vulnerability has been resolved: ALSA: emux: improve patch ioctl data validation In load_data(), make the validation of and skipping over the main info block match that in load_guspatch(). In load_guspatch(), add checking that the specified patch length matches the actually supplied data, like load_data() already did.
CVSS

No CVSS.

Configurations

No configuration.

History

30 Jul 2024, 13:33

Type Values Removed Values Added
Summary
  • (es) En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ALSA: emux: mejorar la validación de datos del parche ioctl En load_data(), hacer que la validación y la omisión del bloque de información principal coincidan con la de load_guspatch(). En load_guspatch(), agregue la verificación de que la longitud del parche especificado coincida con los datos realmente proporcionados, como ya lo hizo load_data().

29 Jul 2024, 18:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-29 18:15

Updated : 2024-07-30 13:33


NVD link : CVE-2024-42097

Mitre link : CVE-2024-42097

CVE.ORG link : CVE-2024-42097


JSON object : View

Products Affected

No product.

CWE

No CWE.