PT-2026-68433 · Linux+1 · Linux Kernel+1
CVE-2026-64601
·
Publicado
2026-08-06
·
Atualizado
2026-09-07
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no driver ALSA us144mkii onde a função
capture urb complete() chama usb anchor urb() em cada callback de conclusão. Como o URB (USB Request Block) já está ancorado durante a submissão inicial em tascam trigger start(), essas chamadas redundantes corrompem a lista duplamente encadeada da âncora e aumentam a contagem de referência (refcount) do URB. Essa corrupção leva a uma condição de use-after-free quando usb kill anchored urbs() percorre a lista durante operações de parada de stream, suspensão ou desconexão. Use-after-free é um cenário onde um programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.Recommendations
Remover a chamada redundante de
usb anchor urb() do caminho de resubmissão.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu