No kernel Linux, a seguinte vulnerabilidade foi resolvida. cdrom: corrigir pilha fora de limites lida no CDROMVOLCTRL mmc_ioctl_cdrom_volume() lê primeiro a página do modo de controle de áudio em uma 32 -byte stack buffer com cgc->buflen definido para 24. Se o dispositivo reportar um descritor de blocos, a função aumenta o cgc->buflen para incluir esse descritor e ler a página novamente. Para CDROMVOLCTRL, a função então compila uma lista de parâmetros MODE SELECT, movendo o cgc->buffer para a frente por offset - 8 bytes. Isto deixa cair o descritor de blocos da carga útil que sai e deixa um novo 8 -byte de cabeçalho do parâmetro modo na frente da página de controle de áudio. No entanto, o cgc->buflen fica inalterado.
Com um padrão 8 -byte bloco descritor, cgc-> pontos de buffer no buffer + 8 mas o cgc->buflen permanece 32. cdrom_mode_select() pede, portanto, o caminho de pacotes de baixo nível para gravar 32 bytes desse ponteiro ajustado, lendo 8 bytes depois do fim do 32 - buffer de pilha de byte. Isto não é acertado pelo CDROMVOLREAD, e CDROMVOLCTRL só o ativa nas unidades que retornam um comprimento de descritor de blocos não- zero, o que ajuda a explicar por que ele passou despercebido. A sobreliação também é enviada para o dispositivo como carga útil extra MODE SELECT, por isso não pode produzir uma falha local óbvia. Reduzir o cgc->buflen pela mesma quantidade que o ajuste do punteiro do buffer para que a transferência MODE SELECT cobre apenas a lista de parâmetros pretendida.
Registro de aconselhamento: GHSA- j 56 f- w 52 c- 9 vh 2. Identificadores relacionados: CVE- 2026 - 68184. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 39.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 09.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.