No kernel Linux, a seguinte vulnerabilidade foi resolvida. ALSA: usb- audio: qcom: rejeitar o stream desativado sem interface ativa handle_uaudio_stream_req() resolve um índice de interface com info_idx_from_ifnum(), que retorna -EINVAL quando nenhuma interface corresponde. O ramo habilitar e a resposta: marcar a limpeza tanto para proteger contra um índice negativo, mas o ramo desativado não: ele forma info = &uadev[pcm_card_num].info[info_idx] e o desrefere. uadev[].info é um ponteiro alocado somente quando um stream está ativado pela primeira vez, então um info_idx negativo no caminho de desativação é inseguro de duas maneiras:.

- Se o cartão nunca foi ativado, o.info é NULL e o & info[- EINVAL] é um punteiro wild; lendo info->data_ep_pipe falhas (oops do kernel). - Se o cartão foi habilitado pelo menos uma vez (.info alocado) e o nome de desativação de uma interface que não corresponde, &info[-EINVAL] pontos antes da atribuição; info->data_ep_pipe / info->sync_ep_pipe são uma laje fora de limites lida e, quando não- zero, uma fora de limites lida 4 -byte write (ambos os campos de tubos são removidos para 0 ). Isso é corrupção de memória, não apenas uma deferência NULL. O pedido é alcançável a partir de um espaço de usuário local desprivilegiado através de AF_QIPCRTR. Rejeite um pedido de desativação sem interface resolvida, correspondendo ao guarda que o caminho ativado já tem.

Registro de aconselhamento: GHSA-xg 4 f- mwxf- g 67 f. Identificadores relacionados: CVE- 2026 - 72446. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 24.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 30.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.