PT-2026-8199 · Linux+3 · Linux Kernel+3
CVE-2026-23191
·
Publicado
2026-01-01
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida no callback de trigger PCM do driver ALSA aloop. O callback tenta verificar o estado do PCM e parar o fluxo de um substream vinculado sem o bloqueio adequado, potencialmente levando a uma condição de uso após liberação (UAF) quando um programa aciona frequentemente enquanto abre ou fecha o fluxo vinculado. O problema surge da realização de verificações e operações de parada fora do lock do cable. A correção envolve proteger o código dentro de
loopback check format() com o spinlock cable->lock e adicionar verificações de null, bem como verificar o estado do fluxo PCM de captura.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Time Of Check To Time Of Use
Improper Locking
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Rocky Linux
Ubuntu