PT-2026-64707 · Linux+1 · Linux Kernel+1

CVE-2026-64486

·

Publicado

2026-07-25

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description No componente ALSA cmipci, a função snd cmipci spdif controls() não verifica o valor de retorno de snd ctl new1(). Quando a alocação de memória falha, snd ctl new1() pode retornar NULL, e a desreferenciação subsequente de kctl->id.device leva a um NULL pointer dereference, que é uma condição onde o sistema tenta ler ou gravar em um endereço de memória nulo, resultando tipicamente em um travamento do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64486
ECHO-390B-4C89-5008
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu