CVE-2026-72302 в Debian: переполнение в SOF IPC3

CVE: CVE-2026-72302
Продукт: Debian
Дата публикации: 15.08.2026
Критичность: не определена
CVSS: нет данных
EPSS: 0,22%; процентиль 13,13%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


В подсистеме ASoC Sound Open Firmware (SOF) ядра Linux обнаружена уязвимость CVE-2026-72302. Отсутствие проверок на переполнение при вычислении размера буфера на 32-битных платформах позволяет обойти валидацию данных от прошивки, что может привести к выходу за границы памяти. В Debian проблема устранена обновлениями пакета linux для всех поддерживаемых релизов.

Основные характеристики​


Уязвимость относится к классу ошибок обработки данных, приводящих к выходу за границы буфера (out-of-bounds access). Локализация: функция sof_ipc3_control_update() в подсистеме ASoC SOF. Ключевой фактор риска — архитектура платформы: на 32-битных системах арифметические операции с размером данных могут переполняться, обнуляя или уменьшая вычисленный размер. Это позволяет вредоносным данным из прошивки пройти проверку целостности. Вектор атаки локальный, требует взаимодействия с интерфейсом управления звуковым оборудованием.

Какие продукты и версии затронуты​


Затронут исходный пакет linux в следующих релизах Debian:

  • Debian 12 (bookworm): версии до 6.1.180-1.
  • Debian 11 (bullseye): версии до 5.10.262-1.
  • Debian 13 (trixie): версии до 6.12.101-1.
  • Debian forky: версии до 7.1.5-1.
  • Debian sid: версии до 7.1.8-2.
    Риск актуален для систем с 32-битной архитектурой, использующих звуковые процессоры с поддержкой Sound Open Firmware (SOF).

Причина уязвимости​


Причина кроется в логике вычисления ожидаемого размера данных (expected_size) в функции sof_ipc3_control_update(). Код использует значение cdata->num_elems, полученное от прошивки, в операциях умножения и сложения. На 32-битных платформах результат может превысить максимальное значение типа, обернувшись в малое число. Последующее сравнение с cdata->rhdr.hdr.size проходит успешно, несмотря на фактическое несоответствие, что открывает путь к некорректному доступу к памяти.

Как работает атака​


Механизм основан на манипуляции данными от прошивки звукового процессора. Злоумышленник или вредоносная прошивка передает значение num_elems, вызывающее переполнение 32-битного целого числа при вычислении expected_size. Из-за переполнения вычисленный размер становится некорректно малым. Сравнение с реальным размером заголовка (rhdr.hdr.size) завершается успешно, так как проверка не учитывает возможность переполнения. Функция snd_sof_update_control получает некорректные параметры и выполняет доступ к памяти за пределами выделенного буфера.

Условия успешной эксплуатации​


Необходима система на 32-битной архитектуре с ядром Linux, поддерживающим ASoC SOF. Требуется доступ к локальному интерфейсу управления звуковым оборудованием или возможность загрузки/взаимодействия с прошивкой звукового процессора. На 64-битных платформах риск минимален, так как диапазон значений шире и переполнение менее вероятно при стандартных размерах данных.

Возможный сценарий атаки​


Атакующий имеет локальный доступ к системе или контролирует прошивку звукового устройства. Через интерфейс IPC3 передаются данные управления с специально подобранным значением num_elems. При обработке ядро выполняет арифметические вычисления, которые переполняются. Из-за обхода проверки размера, ядро обращается к буферу некорректного размера, что приводит к чтению или записи за пределами выделенной области памяти. Это может вызвать сбой системы (DoS) или, в худшем случае, привести к выполнению произвольного кода с привилегиями ядра.

Есть ли публичный эксплойт​


Публичные эксплойты или PoC-коды для CVE-2026-72302 не зафиксированы. Уязвимость описана на уровне исходного кода ядра, исправление уже интегрировано в стабильные ветки. Отсутствие публичных эксплойтов не исключает теоретической возможности эксплуатации в специфичных условиях, особенно на устаревших 32-битных системах.

Признаки эксплуатации​


Специфичные индикаторы компрометации (IOC) не определены. Общие признаки могут включать нестабильность работы аудиосистемы, падения ядра (kernel panic) при инициализации или обновлении параметров звукового процессора, а также аномальные записи в системном журнале, связанные с подсистемой ASoC или SOF. Эти признаки неспецифичны и могут быть вызваны другими причинами.

Как обнаружить атаку​


Обнаружение сводится к проверке версии установленного ядра Linux. Особое внимание следует уделять 32-битным системам. Администраторы могут использовать команды для проверки версии пакета linux и сравнить её с версиями, содержащими исправление. Мониторинг журналов ядра (dmesg) на предмет ошибок в подсистеме SOF также может помочь выявить попытки эксплуатации или нестабильность, связанную с этой ошибкой.

Как проверить свою версию​


Для проверки версии установленного ядра и пакета linux в Debian используйте:

Bash:
cat /etc/debian_version
cat /etc/os-release
apt-cache policy linux
dpkg-query -W -f='${Package} ${Version}\n' linux

Сравните полученную версию с исправленными версиями для вашего релиза Debian.

Исправление​


Единственный эффективный метод — обновление пакета linux до версии с исправлением. В Debian Security Tracker указаны:

  • bookworm: 6.1.180-1
  • bullseye: 5.10.262-1
  • trixie: 6.12.101-1
  • forky: 7.1.5-1
  • sid: 7.1.8-2

Обновление выполняется стандартными средствами:

Bash:
sudo apt update
sudo apt upgrade linux-image-$(uname -r)

После обновления требуется перезагрузка системы.

Временные меры защиты​


Временных смягчающих мер, не требующих обновления ядра, не существует. Отключение поддержки SOF или звукового процессора может предотвратить эксплуатацию, но приведет к потере функциональности аудиосистемы. Для 64-битных систем риск минимален, так как переполнение в данном контексте специфично для 32-битных архитектур.

Как проверить устранение уязвимости​


После обновления и перезагрузки проверьте версию работающего ядра:

Bash:
uname -r

Убедитесь, что версия соответствует или превышает исправленную для вашего релиза. Также можно проверить пакет:

Bash:
dpkg-query -W -f='${Package} ${Version}\n' linux-image-$(uname -r)

Если версия ядра совпадает с исправленной, система защищена.

Вывод​


CVE-2026-72302 — уязвимость в подсистеме ASoC SOF ядра Linux, связанная с переполнением при вычислении размера буфера на 32-битных платформах. Уязвимость устранена во всех поддерживаемых версиях Debian. Администраторам рекомендуется своевременно обновлять ядро, особенно на системах с 32-битной архитектурой и использованием звуковых процессоров SOF.

Официальные источники​


  1. NVD — CVE-2026-72302
  2. Debian Security Tracker — CVE-2026-72302
  3. FIRST EPSS — CVE-2026-72302

История обновлений статьи​


  • 17.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ