-

CVE-2026-74339

ALSA: seq: Clear variable event pointer on read

In the Linux kernel, the following vulnerability has been resolved:

ALSA: seq: Clear variable event pointer on read

snd_seq_read() copies a queued variable-length event header to userspace
before expanding the payload. Queued variable-length events use
SNDRV_SEQ_EXT_CHAINED internally, and data.ext.ptr points at the first
extension cell.

The read side strips SNDRV_SEQ_EXT_* bits from data.ext.len before the
copy, but it leaves data.ext.ptr untouched. A userspace sequencer client
can therefore write a direct variable event to itself and read back the
extension-cell kernel address from the returned header.

Clear the temporary header pointer before copy_to_user(). The original
queued event remains unchanged and is still passed to
snd_seq_expand_var_event(), so payload expansion keeps using the
internal chain.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 14fe4f75fd5309d6b75f8e840ada88912b374207
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < f29243c211928114f8b906e0a3fee77c236f14c8
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < e0c3edd86414534cfd179fefe45b38c29c01ae7a
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 6b52211eba213c461f68922708a99d8190c1fcd5
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 74ac1ce1f4afdb3b80b6742fa28fb86c8c51d31b
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < c2ac9287e89916da684c2a548798351e63eb59ee
Status affected
Version 1da177e4c3f41524e886b7f1b8a0c1fc7321cac2
Version < 705dd6dcbc0ea87351c660c1a6443f85f1001c76
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 2.6.12
Status affected
Version 0
Version < 2.6.12
Status unaffected
Version <= 5.15.*
Version 5.15.212
Status unaffected
Version <= 6.1.*
Version 6.1.178
Status unaffected
Version <= 6.6.*
Version 6.6.145
Status unaffected
Version <= 6.12.*
Version 6.12.97
Status unaffected
Version <= 6.18.*
Version 6.18.40
Status unaffected
Version <= 7.1.*
Version 7.1.5
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.069
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/14fe4f75fd5309d6b75f8e840ada88912b374207
https://git.kernel.org/stable/c/f29243c211928114f8b906e0a3fee77c236f14c8
https://git.kernel.org/stable/c/e0c3edd86414534cfd179fefe45b38c29c01ae7a
https://git.kernel.org/stable/c/6b52211eba213c461f68922708a99d8190c1fcd5
https://git.kernel.org/stable/c/74ac1ce1f4afdb3b80b6742fa28fb86c8c51d31b
https://git.kernel.org/stable/c/c2ac9287e89916da684c2a548798351e63eb59ee
https://git.kernel.org/stable/c/705dd6dcbc0ea87351c660c1a6443f85f1001c76