PT-2026-61318 · Linux · Linux Kernel
CVE-2026-64001
·
Publicado
2026-07-19
·
Atualizado
2026-07-19
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Um problema de Use-After-Free (UAF) existe no componente ALSA PCM OSS. A função
snd pcm oss proc write() vincula uma entrada de configuração recém-alocada à lista de configuração OSS antes de duplicar o nome da tarefa. Se a alocação do nome da tarefa falhar, o caminho de erro libera a entrada vinculada, deixando a setup list apontando para a memória liberada. Posteriormente, uma operação de abertura de dispositivo OSS pode disparar uma desreferência dessa memória liberada quando a função snd pcm oss look for setup() percorre a entrada obsoleta da lista.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel