No kernel Linux, a seguinte vulnerabilidade foi resolvida. ALSA: pcm: oss: Corrigir a lista de configurações UAF no erro de gravação proc snd_pcm_oss_proc_write() liga uma nova entrada de configuração alocada na lista de configuração OSS antes de duplicar o nome da tarefa. Se a alocação do nome da tarefa falhar, o caminho de erro liberta a entrada já ligada e deixa a setup_list apontando para a memória livre. Um dispositivo OSS aberto mais tarde pode então caminhar a entrada da lista de impasse no snd_pcm_oss_look_for_setup() e desreferir a memória livre.

Aloque o nome da tarefa e inicialize a entrada de configuração antes de publicar a entrada na lista de configuração. Também obter o iterador inicial de leitura de proc somente após tomar setup_mutex, para que todo o setup_list atravessal siga as mesmas regras de vida útil da lista. Registro de aconselhamento: GHSA-w 765 - 6 pj 3 - 4 x 6 v. Identificadores relacionados: CVE- 2026 - 64001. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 48.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 49.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.