No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: caiaq: corrigir fora de limites lidos no Traktor Kontrol S 4 inserir o analisador snd_usb_caiaq_tks 4 _dispatch() descodifica o tractor Kontrol S 4 stream de entrada em fixo 16 -byte (TKS) 4 Bloques de mensagens _MSGBLOCK_SIZE). Em cada iteração ele avança buf e subtrai o tamanho do bloco enquanto looping em "while (len)". len é urb->actual_ leng. Esse valor é fornecido pelo dispositivo e não é garantido para ser um múltiplo de 16. Quando um bloco curto final deixa len entre 1 e 15, o loop roda mais uma vez, lê até buf[ 15 ], e então faz "lem -= TKS 4 _MSGBLOCK_ TAMIZE". Como o len não está assinado este fluxo de subfluxos para um valor enorme. O loop então mantém iterating e caminhando buf muito além do fim do 512 -byte ep 4 _in_buf, lendo fora dos limites até que um id de bloqueio falso seja atingido. Iter apenas enquanto um bloco de mensagem completo estiver disponível. Isto impede o fluxo não assinado e deixa cair silenciosamente qualquer bloqueio parcial, o qual não carrega nenhum valor de controle completo. O objetivo do irmão- 4 os analisadores não são afetados. O Traktor Kontrol X 1 e braços Maschine no snd_usb_caiaq_ep 4 _reply_dispatch() floor urb->actual_longitude antes do envio.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64487 foi publicado em 2026 - 07 - 25 T 10: 17: 34.423 Z e última modificação em 2026 - 08 - 17 T 05: 17: 54.550 Z. O seu estado gravado é Recebido.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.