PT-2026-61318 · Linux · Linux Kernel

CVE-2026-64001

·

Publicado

2026-07-19

·

Atualizado

2026-07-19

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de Use-After-Free (UAF) existe no componente ALSA PCM OSS. A função snd pcm oss proc write() vincula uma entrada de configuração recém-alocada à lista de configuração OSS antes de duplicar o nome da tarefa. Se a alocação do nome da tarefa falhar, o caminho de erro libera a entrada vinculada, deixando a setup list apontando para a memória liberada. Posteriormente, uma operação de abertura de dispositivo OSS pode disparar uma desreferência dessa memória liberada quando a função snd pcm oss look for setup() percorre a entrada obsoleta da lista.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-64001

Produtos afetados

Linux Kernel