CVE: CVE-2026-72302
Продукт: Debian
Дата публикации: 15.08.2026
Критичность: не определена
CVSS: нет данных
EPSS: 0,22%; процентиль 13,13%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
В подсистеме ASoC Sound Open Firmware (SOF) ядра Linux обнаружена уязвимость CVE-2026-72302. Отсутствие проверок на переполнение при вычислении размера буфера на 32-битных платформах позволяет обойти валидацию данных от прошивки, что может привести к выходу за границы памяти. В Debian проблема устранена обновлениями пакета linux для всех поддерживаемых релизов.
Основные характеристики
Уязвимость относится к классу ошибок обработки данных, приводящих к выходу за границы буфера (out-of-bounds access). Локализация: функция
sof_ipc3_control_update() в подсистеме ASoC SOF. Ключевой фактор риска — архитектура платформы: на 32-битных системах арифметические операции с размером данных могут переполняться, обнуляя или уменьшая вычисленный размер. Это позволяет вредоносным данным из прошивки пройти проверку целостности. Вектор атаки локальный, требует взаимодействия с интерфейсом управления звуковым оборудованием.Какие продукты и версии затронуты
Затронут исходный пакет
linux в следующих релизах Debian:- Debian 12 (bookworm): версии до 6.1.180-1.
- Debian 11 (bullseye): версии до 5.10.262-1.
- Debian 13 (trixie): версии до 6.12.101-1.
- Debian forky: версии до 7.1.5-1.
- Debian sid: версии до 7.1.8-2.
Риск актуален для систем с 32-битной архитектурой, использующих звуковые процессоры с поддержкой Sound Open Firmware (SOF).
Причина уязвимости
Причина кроется в логике вычисления ожидаемого размера данных (
expected_size) в функции sof_ipc3_control_update(). Код использует значение cdata->num_elems, полученное от прошивки, в операциях умножения и сложения. На 32-битных платформах результат может превысить максимальное значение типа, обернувшись в малое число. Последующее сравнение с cdata->rhdr.hdr.size проходит успешно, несмотря на фактическое несоответствие, что открывает путь к некорректному доступу к памяти.Как работает атака
Механизм основан на манипуляции данными от прошивки звукового процессора. Злоумышленник или вредоносная прошивка передает значение
num_elems, вызывающее переполнение 32-битного целого числа при вычислении expected_size. Из-за переполнения вычисленный размер становится некорректно малым. Сравнение с реальным размером заголовка (rhdr.hdr.size) завершается успешно, так как проверка не учитывает возможность переполнения. Функция snd_sof_update_control получает некорректные параметры и выполняет доступ к памяти за пределами выделенного буфера.Условия успешной эксплуатации
Необходима система на 32-битной архитектуре с ядром Linux, поддерживающим ASoC SOF. Требуется доступ к локальному интерфейсу управления звуковым оборудованием или возможность загрузки/взаимодействия с прошивкой звукового процессора. На 64-битных платформах риск минимален, так как диапазон значений шире и переполнение менее вероятно при стандартных размерах данных.
Возможный сценарий атаки
Атакующий имеет локальный доступ к системе или контролирует прошивку звукового устройства. Через интерфейс IPC3 передаются данные управления с специально подобранным значением
num_elems. При обработке ядро выполняет арифметические вычисления, которые переполняются. Из-за обхода проверки размера, ядро обращается к буферу некорректного размера, что приводит к чтению или записи за пределами выделенной области памяти. Это может вызвать сбой системы (DoS) или, в худшем случае, привести к выполнению произвольного кода с привилегиями ядра.Есть ли публичный эксплойт
Публичные эксплойты или PoC-коды для CVE-2026-72302 не зафиксированы. Уязвимость описана на уровне исходного кода ядра, исправление уже интегрировано в стабильные ветки. Отсутствие публичных эксплойтов не исключает теоретической возможности эксплуатации в специфичных условиях, особенно на устаревших 32-битных системах.
Признаки эксплуатации
Специфичные индикаторы компрометации (IOC) не определены. Общие признаки могут включать нестабильность работы аудиосистемы, падения ядра (kernel panic) при инициализации или обновлении параметров звукового процессора, а также аномальные записи в системном журнале, связанные с подсистемой ASoC или SOF. Эти признаки неспецифичны и могут быть вызваны другими причинами.
Как обнаружить атаку
Обнаружение сводится к проверке версии установленного ядра Linux. Особое внимание следует уделять 32-битным системам. Администраторы могут использовать команды для проверки версии пакета
linux и сравнить её с версиями, содержащими исправление. Мониторинг журналов ядра (dmesg) на предмет ошибок в подсистеме SOF также может помочь выявить попытки эксплуатации или нестабильность, связанную с этой ошибкой.Как проверить свою версию
Для проверки версии установленного ядра и пакета
linux в Debian используйте:
Bash:
cat /etc/debian_version
cat /etc/os-release
apt-cache policy linux
dpkg-query -W -f='${Package} ${Version}\n' linux
Сравните полученную версию с исправленными версиями для вашего релиза Debian.
Исправление
Единственный эффективный метод — обновление пакета
linux до версии с исправлением. В Debian Security Tracker указаны:- bookworm: 6.1.180-1
- bullseye: 5.10.262-1
- trixie: 6.12.101-1
- forky: 7.1.5-1
- sid: 7.1.8-2
Обновление выполняется стандартными средствами:
Bash:
sudo apt update
sudo apt upgrade linux-image-$(uname -r)
После обновления требуется перезагрузка системы.
Временные меры защиты
Временных смягчающих мер, не требующих обновления ядра, не существует. Отключение поддержки SOF или звукового процессора может предотвратить эксплуатацию, но приведет к потере функциональности аудиосистемы. Для 64-битных систем риск минимален, так как переполнение в данном контексте специфично для 32-битных архитектур.
Как проверить устранение уязвимости
После обновления и перезагрузки проверьте версию работающего ядра:
Bash:
uname -r
Убедитесь, что версия соответствует или превышает исправленную для вашего релиза. Также можно проверить пакет:
Bash:
dpkg-query -W -f='${Package} ${Version}\n' linux-image-$(uname -r)
Если версия ядра совпадает с исправленной, система защищена.
Вывод
CVE-2026-72302 — уязвимость в подсистеме ASoC SOF ядра Linux, связанная с переполнением при вычислении размера буфера на 32-битных платформах. Уязвимость устранена во всех поддерживаемых версиях Debian. Администраторам рекомендуется своевременно обновлять ядро, особенно на системах с 32-битной архитектурой и использованием звуковых процессоров SOF.
Официальные источники
История обновлений статьи
- 17.08.2026 — Опубликована первая версия материала.
