PT-2026-72953 · Linux · Linux Kernel
CVE-2026-74501
·
Publicado
2026-08-15
·
Atualizado
2026-08-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no componente ALSA usb-audio. A função
create midi2 ump() registra um snd ump endpoint e armazena um ponteiro de retorno para um objeto snd usb midi2 ump na variável ump->private data sem instalar um hook ump->private free. Se a função snd usb midi v2 create() falhar, a função free all midi2 umps() libera o objeto snd usb midi2 ump, deixando o endpoint registrado com um ponteiro pendente. Um dispositivo USB MIDI 2.0 malicioso pode desencadear essa falha, permitindo que uma abertura subsequente do nó UMP faça com que a função ump to endpoint() desreferencie a memória liberada via ump->private data e leia rmidi->eps[dir]. Isso resulta em uma leitura de slab use-after-free.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel