Unknown · Alsa Library · CVE-2026-56109
**Nome do Software Vulnerável e Versões Afetadas**
ALSA library versões anteriores a 1.2.16.1
**Description**
Um problema de double-free existe na função `parse def()` em `src/conf.c`. Isso ocorre quando o sistema analisa blocos de configuração compostos ou de array aninhados e falha ao verificar os valores de retorno antes de prosseguir. Consequentemente, a função `snd config delete()` é chamada duas vezes no mesmo nó já liberado, o que pode levar à corrupção de memória, uma gravação de ponteiro NULL ou uma leitura de memória inválida se um invasor fornecer um texto de configuração ALSA maliciosamente elaborado.
**Recommendations**
Atualize a biblioteca ALSA para a versão 1.2.16.1.