-

CVE-2026-89895

media: cobalt: Avoid freeing ALSA private data twice

In the Linux kernel, the following vulnerability has been resolved:

media: cobalt: Avoid freeing ALSA private data twice

snd_cobalt_card_create() stores cobsc in sc->private_data and installs
snd_cobalt_card_private_free() as sc->private_free. From that point,
snd_card_free(sc) releases cobsc through the ALSA card cleanup path.

If cobalt_alsa_init() fails after snd_cobalt_card_create(), the
err_exit_free path calls snd_card_free(sc) and then kfree(cobsc). That
second free releases the same object again.

Remove the explicit kfree(cobsc) and leave ownership with the ALSA card.

This issue was found by a static analysis checker and confirmed by
manual source review.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 85756a069c55e0315ac5990806899cfb607b987f
Version < 75bbf45e3a954e292ae26832d2df40ca2e3ee452
Status affected
Version 85756a069c55e0315ac5990806899cfb607b987f
Version < fe65028ee72a7e07e572b351891bd7a1f8917d33
Status affected
Version 85756a069c55e0315ac5990806899cfb607b987f
Version < 61dfa8ded5efc3a25d331fa9ce5cebb85531fe70
Status affected
Version 85756a069c55e0315ac5990806899cfb607b987f
Version < 42e00371f83c3fc7b99a36bf0229c74ad5d3c7d8
Status affected
Version 85756a069c55e0315ac5990806899cfb607b987f
Version < 6cbc8a73b3464ebeccc49987b7233b6b087b8504
Status affected
Version 85756a069c55e0315ac5990806899cfb607b987f
Version < cb1218da234ea15fa14d90e2d049d686874d7aa3
Status affected
Version 85756a069c55e0315ac5990806899cfb607b987f
Version < 8c6610e230b9355cf7df5a338a0592c0f088c00b
Status affected
Version 85756a069c55e0315ac5990806899cfb607b987f
Version < 3a7d6b9c4cb5ac18cbd3f1c7f8c7b159c42ba0b1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 4.2
Status affected
Version 0
Version < 4.2
Status unaffected
Version <= 5.10.*
Version 5.10.270
Status unaffected
Version <= 5.15.*
Version 5.15.221
Status unaffected
Version <= 6.1.*
Version 6.1.188
Status unaffected
Version <= 6.6.*
Version 6.6.157
Status unaffected
Version <= 6.12.*
Version 6.12.110
Status unaffected
Version <= 6.18.*
Version 6.18.51
Status unaffected
Version <= 7.2.*
Version 7.2.5
Status unaffected
Version <= *
Version 7.3-rc1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.21% 0.116
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/75bbf45e3a954e292ae26832d2df40ca2e3ee452
https://git.kernel.org/stable/c/fe65028ee72a7e07e572b351891bd7a1f8917d33
https://git.kernel.org/stable/c/61dfa8ded5efc3a25d331fa9ce5cebb85531fe70
https://git.kernel.org/stable/c/42e00371f83c3fc7b99a36bf0229c74ad5d3c7d8
https://git.kernel.org/stable/c/6cbc8a73b3464ebeccc49987b7233b6b087b8504
https://git.kernel.org/stable/c/cb1218da234ea15fa14d90e2d049d686874d7aa3
https://git.kernel.org/stable/c/8c6610e230b9355cf7df5a338a0592c0f088c00b
https://git.kernel.org/stable/c/3a7d6b9c4cb5ac18cbd3f1c7f8c7b159c42ba0b1