CVE-2026-80526

Summary

In the Linux kernel, the following vulnerability has been resolved:

ASoC: tas2562: Validate values for volume writes

tas2562_volume_control_put() does not do any validation of the control value written by userspace, it uses it to look up a value in a fixed size array which can easily be overflowed and then writes whatever value it gets back to the device. Add validation that we are loading a value we have in the array.

Affected Software

VendorProductVersion RangeStatus
LinuxLinuxbf726b1c86f2caab70ad614cdf7da3b81ad08e69 < 1f389ecd0c35e9e281036e44c121df904f3164c1affected
LinuxLinuxbf726b1c86f2caab70ad614cdf7da3b81ad08e69 < 20bdbb1376457ecbf418bf677fd285820d1fc011affected
LinuxLinuxbf726b1c86f2caab70ad614cdf7da3b81ad08e69 < db488d653d896fcf9ac87e15239924c2928bbc3caffected
LinuxLinuxbf726b1c86f2caab70ad614cdf7da3b81ad08e69 < c37a0461c0d0a70c5de4fdbd70449a7f53c12ddaaffected
LinuxLinuxbf726b1c86f2caab70ad614cdf7da3b81ad08e69 < 8fb41964f7e4e4207c8999af2056894caa7a252aaffected
LinuxLinux5.7affected
LinuxLinux0 < 5.7unaffected
LinuxLinux6.6.153 <= 6.6.*unaffected
LinuxLinux6.12.105 <= 6.12.*unaffected
LinuxLinux6.18.46 <= 6.18.*unaffected
LinuxLinux7.1.10 <= 7.1.*unaffected
LinuxLinux7.2 <= *unaffected

Weaknesses

References