PT-2026-79644 · Linux · Linux Kernel

CVE-2026-74639

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.2.0-rc5
Descrição Um problema de slab-use-after-free existe no driver ALSA us144mkii. A função capture urb complete() resubmete URBs (USB Request Blocks) de captura sem reancorá-los. Como a ancoragem é uma propriedade da submissão e não do URB em si, os URBs tornam-se desancorados após a primeira conclusão. Consequentemente, funções como tascam free urbs(), tascam disconnect() e tascam suspend() falham ao recuperar esses URBs via usb kill anchored urbs(), deixando-os na fila do controlador host.
Quando o driver libera os buffers de transferência de captura usando usb free coherent() e libera a alocação snd card, o controlador host ainda pode completar os URBs enfileirados. Isso leva a que dados fornecidos pelo dispositivo sejam gravados em buffers de memória liberados e que a função capture urb complete() desreferencie um objeto de driver liberado.
Recomendações Atualize o kernel do Linux para a versão 7.2.0-rc5 ou posterior para garantir que usb anchor urb() seja chamada durante a resubmissão do URB.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-74639

Produtos afetados

Linux Kernel