No kernel Linux, a seguinte vulnerabilidade foi resolvida. ALSA: segs: oss: Corrigir UAF no gerenciamento de eventos com dados SysEx incorporados O sequenciador OSS processa os bytes MIDI de entrada em um evento sequenciador a ser enviado mais tarde (em snd_seq_oss_midi_putc() chamado de snd_seq_oss_process_event()). Quando for um dado SysEx, o registro de eventos contém o ponteiro data.ext.ptr para os bytes originais SysEx, e os dados referidos são copiados para o grupo depois no envio. O problema é que, se o port do sequenciador for fechado simultaneamente antes da expedição, o núcleo do sequenciador OSS também libera os recursos (em snd_seq_oss_midi_check_ exit_port()), enquanto o evento pendente pode segurar um ponteiro estável, levando eventualmente a um UAF em uma expedição posterior.

Felizmente, já existe um mecanismo de refcounting (snd_use_lock_t) para o acesso ao dispositivo OSS MIDI, e para resolver o problema acima, só precisamos estender o refcount até que o evento seja enviado. Este patch estende snd_seq_oss_process_event() para devolver o objeto refcount, que por sua vez é liberado após ligar para o expedidor do sequenciador com o evento dado no lado do chamador.

De acordo com o relatório original, o relatório KASAN é abaixo. KASAN-uso-após-livre na laje no snd_seq_event_dup+ 0 x 40 c/ 0 x 470 RIP: 0033: 0 x 7 f 2 cb 66 a 6340 Leia o tamanho 6 Traço de chamada: dump_stack_lvl+ 0 x 73 / 0 xb 0 (?:?) print_report+ 0 xd 1 / 0 x 650 (?:?) srso_alias_return_thunk+ 0 x 5 / 0 xfbef 5 (?:?) _virt_addr_valid+ 0 x 1 a 7 / 0 x 340 (?:?) kasan_complete_mode_report_info+ 0 x 64 / 0 x 200 (?:?) kasan_report+ 0 xf 7 / 0 x 130 (?:?) snd_seq_event_dup+ 0 x 40 c/ 0 x 470 (?:?) kasan_check_range+ 0 x 10 c/ 0 x 1 c 0 (?:?) _asan_memcpy+ 0 x 27 / 0 x 70 (?:?) snd_seq_event_dup+ 0 x 9 / 0 x 470 (?:?) snd_seq_client_enqueue_event+ 0 x 139 / 0 x 240 (?:?) _raw_spin_unlock_irqrestore+ 0 x 4 b/ 0 x 60 (?:?) snd_seq_kernel_client_enqueue+ 0 x 102 / 0 x 120 (?:?) snd_seq_oss_write+ 0 x 416 / 0 x 4 e 0 (?:?) apparmor_file_permission+ 0 x 20 / 0 x 30 (?:?) odev_write+ 0 x 3 b/ 0 x 60 (?:?) vfs_write+ 0 x 1 ce/ 0 x 850 (?:?) lock_release+ 0 xc 8 / 0 x 2 a 0 (?:?) __kasan_check_write+ 0 x 18 / 0 x 20 (?:?) __mutex_unlock_slowpath+ 0 x 129 / 0 x 510 (?:?) ksys_write+ 0 xe 1 / 0 x 180 (?:?) mutex_unlock+ 0 x 16 / 0 x 20 (?:?) odev_ioctl+ 0 x 65 / 0 xc 0 (?:?) __x 64 _sys_write+ 0 x 46 / 0 x 60 (?:?) x 64 _chamada_de_síses+ 0 x 7 d/ 0 x 20 d 0 (?:?) do_syscall_ 64 + 0 xc 1 / 0 x 360 (arch/x) 86 /entry/ syscall_ 64. c: 87 ) istry_ SYSCALL_ 64 _após_hwframe+ 0 x 77 / 0 x 7 f (?:?) Registro de aconselhamento: GHSA-qr 2 g- fp 68 - m 7 q 5. Identificadores relacionados: CVE- 2026 - 74388.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 32.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 42.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.