CVE-2026-72303

Summary

In the Linux kernel, the following vulnerability has been resolved:

ASoC: SOF: ipc4-control: Validate notification payload size

Validate MODULE_NOTIFICATION payload length before reading bytes/channel data in control update handling.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux2a28b5240f2b328495c6565d277f438dbc583d61 < c29f5b4498894aebb2f87b1a29bb320e2f9348f9affected
LinuxLinux2a28b5240f2b328495c6565d277f438dbc583d61 < 5bdfeccb7fbf6e000fc783cd8412732e67c1ad0caffected
LinuxLinux7.0affected
LinuxLinux0 < 7.0unaffected
LinuxLinux7.1.5 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References