In the Linux kernel, the following vulnerability has been resolved:
ALSA: firewire: isight: bound the sample count to the packet payload
isight_packet() takes the frame count from the device iso packet and checks it only against the device claimed iso length.
count = be32_to_cpu(payload->sample_count); if (likely(count <= (length - 16) / 4)) isight_samples(isight, payload->samples, count);
length is the iso header data_length. It can be up to 0xffff. So the gate allows a count up to about 16379. isight_samples() then copies count frames out of payload->samples into the PCM DMA buffer.
payload->samples holds only 2 * MAX_FRAMES_PER_PACKET values. The device multiplexes two samples per frame. A count past MAX_FRAMES_PER_PACKET reads past the payload. A count past the buffer size writes past runtime->dma_area. The smallest PCM buffer is larger than MAX_FRAMES_PER_PACKET. Bounding the count to MAX_FRAMES_PER_PACKET keeps both the read and the write in range.
A malicious or faulty Apple iSight on the FireWire bus reaches this during a normal capture.
Add the MAX_FRAMES_PER_PACKET bound to the gate.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.12Upgrade linux-6.1 | Jul 28, 2026 | Jul 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 31, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-gcpUpgrade linux-image-generic-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-realtime-64kUpgrade linux-image-raspiUpgrade linux-image-raspi-7.0Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-generic-64k-7.0Upgrade linux-image-awsUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-oem-7.0Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-realtimeUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-gcp-64kUpgrade linux-image-gke-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-oem-26.04aUpgrade linux-image-raspi-realtimeUpgrade linux-image-gke-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-gke-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-nvidiaUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-gkeUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-generic-64kUpgrade linux-image-aws-64kUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-nvidia-bos-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-genericUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-virtual-7.0Upgrade linux-image-virtualUpgrade linux-image-aws-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-ibm | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub