PT-2026-79644 · Linux · Linux Kernel
CVE-2026-74639
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.2.0-rc5
Descrição
Um problema de slab-use-after-free existe no driver ALSA us144mkii. A função
capture urb complete() resubmete URBs (USB Request Blocks) de captura sem reancorá-los. Como a ancoragem é uma propriedade da submissão e não do URB em si, os URBs tornam-se desancorados após a primeira conclusão. Consequentemente, funções como tascam free urbs(), tascam disconnect() e tascam suspend() falham ao recuperar esses URBs via usb kill anchored urbs(), deixando-os na fila do controlador host.Quando o driver libera os buffers de transferência de captura usando
usb free coherent() e libera a alocação snd card, o controlador host ainda pode completar os URBs enfileirados. Isso leva a que dados fornecidos pelo dispositivo sejam gravados em buffers de memória liberados e que a função capture urb complete() desreferencie um objeto de driver liberado.Recomendações
Atualize o kernel do Linux para a versão 7.2.0-rc5 ou posterior para garantir que
usb anchor urb() seja chamada durante a resubmissão do URB.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel