PT-2026-93620 · Linux · Linux Kernel
CVE-2026-89979
·
Publicado
2026-09-16
·
Atualizado
2026-09-29
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe uma condição de corrida no componente ALSA PCM entre operações não atômicas e a operação trigger-start. Embora as transições de estado concorrentes entre operações PCM atômicas sejam protegidas, as verificações entre operações não atômicas—especificamente
hw params, hw free e prepare—e operações atômicas são insuficientes. Isso permite que operações PCM atômicas sejam emitidas durante operações PCM não atômicas. Por exemplo, uma thread pode emitir novamente PREPARE ou HW PARAMS para um fluxo preparado enquanto outra thread aciona o início do PCM durante a operação de preparação, resultando em inconsistências no sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel