-

CVE-2026-98066

ALSA: caiaq: Fix potential double-free at error path

In the Linux kernel, the following vulnerability has been resolved:

ALSA: caiaq: Fix potential double-free at error path

The fix for caiaq driver's resource management to handle the errors
tries to release the resources in a common destructor call, but as a
sashiko review for another patch suggested, some of the audio
resources such as URBs have been already freed, and this may lead to a
double-free.

For addressing the double-free, call the common destructor function
from each place, and assure that the resource pointers get cleared.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version da938aa9fc7826901921dcea225948ab21a97e45
Version < ddfff1cec52b7deec6c770ba85de4dab6221d0a2
Status affected
Version 09616e25f502080ba684fc7fcf959d1376ab756d
Version < da93fd9002d980bb02b729c5d5aeefeb252dd110
Status affected
Version b956e48371f2ff72b76be9a829800ecec963bd45
Version < b6cd6f1664a0bc8038b9baa7e6f5fe8e4142d056
Status affected
Version f537e3ad69609f6924a4db6b4a7f6561f5288bdd
Version < 75b20534d7a37e091db585f8b505a3b77b7e81a8
Status affected
Version 6251e3e256337a30160ef59ab1580dde4d1acd28
Version < 2883d65a3d9a8d9a682cdb003e6ab7fb28bb17f8
Status affected
Version e59ecd4ee3a450db6cb4e4ecaa3efdd593f80056
Version < 1dd715ca0568e4833ed5878f49b028b449941096
Status affected
Version 28abd224db4a49560b452115bca3672a20e45b2f
Version < b629ae7b3eddc6812d5af3614b8c1bd76d65fa75
Status affected
Version 28abd224db4a49560b452115bca3672a20e45b2f
Version < 3b26ceef88c110f4d188387cffa0df78657be904
Status affected
Version 096dd8519cf2f768e9e14f224b627f7aaee1a9c5
Status affected
Version 5.10.258
Version < 5.10.271
Status affected
Version 5.15.209
Version < 5.15.222
Status affected
Version 6.1.175
Version < 6.1.189
Status affected
Version 6.6.140
Version < 6.6.158
Status affected
Version 6.12.86
Version < 6.12.111
Status affected
Version 6.18.27
Version < 6.18.53
Status affected
Version 7.0.4
Version < 7.1
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 7.1
Status affected
Version 0
Version < 7.1
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.17% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/2883d65a3d9a8d9a682cdb003e6ab7fb28bb17f8
https://git.kernel.org/stable/c/1dd715ca0568e4833ed5878f49b028b449941096
https://git.kernel.org/stable/c/b629ae7b3eddc6812d5af3614b8c1bd76d65fa75
https://git.kernel.org/stable/c/3b26ceef88c110f4d188387cffa0df78657be904
https://git.kernel.org/stable/c/75b20534d7a37e091db585f8b505a3b77b7e81a8
https://git.kernel.org/stable/c/b6cd6f1664a0bc8038b9baa7e6f5fe8e4142d056
https://git.kernel.org/stable/c/da93fd9002d980bb02b729c5d5aeefeb252dd110
https://git.kernel.org/stable/c/ddfff1cec52b7deec6c770ba85de4dab6221d0a2