PT-2026-93620 · Linux · Linux Kernel

CVE-2026-89979

·

Publicado

2026-09-16

·

Atualizado

2026-09-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe uma condição de corrida no componente ALSA PCM entre operações não atômicas e a operação trigger-start. Embora as transições de estado concorrentes entre operações PCM atômicas sejam protegidas, as verificações entre operações não atômicas—especificamente hw params, hw free e prepare—e operações atômicas são insuficientes. Isso permite que operações PCM atômicas sejam emitidas durante operações PCM não atômicas. Por exemplo, uma thread pode emitir novamente PREPARE ou HW PARAMS para um fluxo preparado enquanto outra thread aciona o início do PCM durante a operação de preparação, resultando em inconsistências no sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-101397
CVE-2026-89979
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel