7.8

CVE-2026-89736

usb: gadget: u_audio: Fix use-after-free on sound card disconnect

In the Linux kernel, the following vulnerability has been resolved:

usb: gadget: u_audio: Fix use-after-free on sound card disconnect

g_audio_cleanup() invokes snd_card_free_when_closed() to initiate sound
card teardown and immediately frees the underlying struct snd_uac_chip
context. However, snd_card_free_when_closed() returns asynchronously
while ALSA control elements (kctls) remain open in userspace.

When userspace control applications access or close these open file
descriptors, kctl callbacks attempt to dereference kctl->private_data
pointing to &uac->c_prm or &uac->p_prm within the freed uac structure,
resulting in a use-after-free (UAF) memory corruption.

Fix this issue by deferring the destruction of struct snd_uac_chip until
all references to the ALSA sound card are released. Register a custom
card->private_free callback (u_audio_card_free) during g_audio_setup()
that frees uac and its associated playback/capture request and ring
buffers only when the sound card reference count drops to zero.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 33f341c1fc60e172a3515c51bdabee11e83d1ee9
Version < a7ecd1a04f4f485d7be6443d0f0b2c61a800cb82
Status affected
Version b131989797f7287d7fdadb2bababc05a15d44750
Version < f983793f03148b097977f200298db215cd2d4438
Status affected
Version 3bc7324e4911351e39c54a62e6ca46321cb10faf
Version < 6f46762196f04464e1050a9ee94e72b917db9010
Status affected
Version 6c67ed9ad9b83e453e808f9b31a931a20a25629b
Version < 891a8d11f4d5eb50b2ce7570f4f98204a7a57493
Status affected
Version 6c67ed9ad9b83e453e808f9b31a931a20a25629b
Version < c74ff0b1a0fca53d3ac185873c87d6a719b30a47
Status affected
Version 6c67ed9ad9b83e453e808f9b31a931a20a25629b
Version < 4e747c864a88537e18b1ffc19a1954c9686bb8e1
Status affected
Version 6c67ed9ad9b83e453e808f9b31a931a20a25629b
Version < 79a92896e2bb9471550c56fc23d8d93592f04c27
Status affected
Version 6c67ed9ad9b83e453e808f9b31a931a20a25629b
Version < 858965947081d10d41d9a1010a540d3d5eea958b
Status affected
Version 3e016ef2e72da93a2ea7afbb45de1b481b44d761
Status affected
Version 3256e152b645fc1e788ba44c2d8ced690113e3e6
Status affected
Version 0eda2004f38d95ef5715d62be884cd344260535b
Status affected
Version 43ca70753dfffd517d2af126da28690f8f615605
Status affected
Version 5.10.177
Version < 5.10.270
Status affected
Version 5.15.105
Version < 5.15.221
Status affected
Version 6.1.22
Version < 6.1.188
Status affected
Version 4.14.312
Version < 4.15
Status affected
Version 4.19.280
Version < 4.20
Status affected
Version 5.4.240
Version < 5.5
Status affected
Version 6.2.9
Version < 6.3
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.3
Status affected
Version 0
Version < 6.3
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.109
Status unaffected
Version <= 6.18.*
Version 6.18.50
Status unaffected
Version <= 7.2.*
Version 7.2.4
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.025
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/c74ff0b1a0fca53d3ac185873c87d6a719b30a47
https://git.kernel.org/stable/c/4e747c864a88537e18b1ffc19a1954c9686bb8e1
https://git.kernel.org/stable/c/79a92896e2bb9471550c56fc23d8d93592f04c27
https://git.kernel.org/stable/c/858965947081d10d41d9a1010a540d3d5eea958b
https://git.kernel.org/stable/c/6f46762196f04464e1050a9ee94e72b917db9010
https://git.kernel.org/stable/c/891a8d11f4d5eb50b2ce7570f4f98204a7a57493
https://git.kernel.org/stable/c/a7ecd1a04f4f485d7be6443d0f0b2c61a800cb82
https://git.kernel.org/stable/c/f983793f03148b097977f200298db215cd2d4438