No kernel Linux, a seguinte vulnerabilidade foi resolvida. ALSA: usx 2 y: nós 144 mkii: corrigir o trabalho UAF na desconexão tascam_disconnect() cancela o capture_work e midi_in_work antes que o usb_kill_anchored_urbs() mate os URBs de captura/MIDI- in. Esses URBs se auto- submetem, e seus manipuladores de conclusão remarcam o trabalho. Um URB que completa na pequena janela entre cancel_work_sync() e usb_kill_anchored_urbs() portanto re- arma o trabalho após a sua única cancelação. Nada cancela novamente antes de snd_card_free() libertar a estrutura de tascam privativa de cartão, então o manipulador de trabalho então executa na memória livre.

Mate os URBs ancorados antes de cancelar o trabalho; uma vez que o trabalho é cancelado, nenhum URB restante pode completar para re- armá- lo. Registro de aconselhamento: GHSA- 97 r 3 - fw 5 v- 8 xg 8. Identificadores relacionados: CVE- 2026 - 64491. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 37.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 37.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.