PT-2026-68433 · Linux+1 · Linux Kernel+1

CVE-2026-64601

·

Publicado

2026-08-06

·

Atualizado

2026-09-07

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no driver ALSA us144mkii onde a função capture urb complete() chama usb anchor urb() em cada callback de conclusão. Como o URB (USB Request Block) já está ancorado durante a submissão inicial em tascam trigger start(), essas chamadas redundantes corrompem a lista duplamente encadeada da âncora e aumentam a contagem de referência (refcount) do URB. Essa corrupção leva a uma condição de use-after-free quando usb kill anchored urbs() percorre a lista durante operações de parada de stream, suspensão ou desconexão. Use-after-free é um cenário onde um programa continua a usar um ponteiro após a memória para a qual ele aponta ter sido liberada.
Recommendations Remover a chamada redundante de usb anchor urb() do caminho de resubmissão.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64601
OPENSUSE-SU-2026:11476-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu