PT-2026-72953 · Linux · Linux Kernel

CVE-2026-74501

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de use-after-free existe no componente ALSA usb-audio. A função create midi2 ump() registra um snd ump endpoint e armazena um ponteiro de retorno para um objeto snd usb midi2 ump na variável ump->private data sem instalar um hook ump->private free. Se a função snd usb midi v2 create() falhar, a função free all midi2 umps() libera o objeto snd usb midi2 ump, deixando o endpoint registrado com um ponteiro pendente. Um dispositivo USB MIDI 2.0 malicioso pode desencadear essa falha, permitindo que uma abertura subsequente do nó UMP faça com que a função ump to endpoint() desreferencie a memória liberada via ump->private data e leia rmidi->eps[dir]. Isso resulta em uma leitura de slab use-after-free.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96105
CVE-2026-74501

Produtos afetados

Linux Kernel