从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. 漏洞描述: - 标题:ALSA: asihpi: Fix potential OOB array access - 描述:ASIHPI driver stores some values in the static array upon a response from the driver, and its index depends on the firmware. We shouldn't trust it blindly. This patch adds a sanity check of the array index to fit in the array size. 2. 补丁内容: - 补丁位置:sound/pci/asihpi/hpimsgx.c - 补丁内容: 3. 补丁状态: - 状态:已合并 - 合并时间:2024-10-10 12:00:25 +0200 4. 补丁作者: - 作者:Takashi Iwai 5. 补丁提交时间: - 提交时间:2024-08-08 11:14:42 +0200 6. 补丁链接: - 链接:https://patch.msysgit.link/20240808091454.30846-1-tiwai@suse.de 7. 补丁签名: - 签名:Signed-off-by: Takashi Iwai - 签名:Signed-off-by: Sasha Levin 8. 补丁差异统计: - 文件变化:1个文件 - 插入:1次 - 删除:1次 9. 补丁差异内容: - 差异内容:在 文件中,添加了对数组索引的 sanity check。 这些信息表明,该补丁修复了ASIHPI驱动在处理响应时可能存在的越界数组访问问题,通过添加一个 sanity check 来确保数组索引在数组大小范围内。