ALSA: caiaq: fix usb_dev refcount leak on probe failure
In the Linux kernel, the following vulnerability has been resolved: ALSA: caiaq: fix usb_dev refcount leak on probe failure create_card() takes a reference on the USB device with usb_get_dev() and stores the matching usb_put_dev() in card_free(), which is installed as the snd_card's ->private_free destructor. However, ->private_free is only assigned near the end of init_card(), after several failure points (usb_set_interface(), EP type checks, usb_submit_urb(), the EP1_CMD_GET_DEVICE_INFO exchange, and its timeout). When any of those fail, init_card() returns an error to snd_probe(), which calls snd_card_free(card). Because ->private_free is still NULL, card_free() never runs, the usb_get_dev() reference is not dropped, and the struct usb_device leaks along with its descriptor allocations and device_private. syzbot reproduces this with a malformed UAC3 device whose only valid altsetting is 0; init_card()'s usb_set_interface(usb_dev, 0, 1) call fails with -EIO and triggers the leak. Move the ->private_free assignment into create_card(), immediately after usb_get_dev(), so that every error path reaching snd_card_free() balances the reference. card_free()'s callees (snd_usb_caiaq_input_free, free_urbs, kfree) already tolerate the partially-initialized state because the chip private area is zero-initialized by snd_card_new().
- Yayın
- 27 May 2026
- Güncelleme
- 17 Haz 2026
- EPSS
- %0,2 · 5. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
22
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 22 / 40 · 5.5 / 10
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
| Üretici | Ürün | CPE |
|---|---|---|
| linux | linux kernel | cpe:2.3:o:linux:linux_kernel |
Etkilenen sürümler
NVD sürüm aralıkları (katalogdaki ürünler için). Stack’ine sürümle eklersen eşleşme bunlarla yapılır.
- linux linux kernel6.6.136 ve sonrası · 6.6.140 öncesi
- linux linux kernel6.12.84 ve sonrası · 6.12.86 öncesi
- linux linux kernel6.18.25 ve sonrası · 6.18.27 öncesi
- linux linux kernel7.0.2 ve sonrası · 7.0.4 öncesi
- linux linux kernel7.1
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 493b3a682ededc804555755f5d2193201339612d ve sonrası · c874db8a1d2f9f08161470d00cfe8db2f5cca2cc öncesietkilenir · git
- dbcf7588e8dea017ddb3f18ec2766f7d2e5f2a0e ve sonrası · 6fa8dff64fb6c401ced40a05797b327659317498 öncesietkilenir · git
- ac7345f68cda6989016d85d63f7b244c064aa8f6 ve sonrası · a8d907acc3e5a078c2e5637ff60c30c6d2ddc23a öncesietkilenir · git
- f6634af5de728a46792f674a66d7843570cb68f7 ve sonrası · 50c6a1f05973f56d23280c9d7645a7a5734e0907 öncesietkilenir · git
- 1d9be95aee6c6246a21752e60c9519902649f482 ve sonrası · da3b8fd6a202d94fef11a443abc9171c52426a1c öncesietkilenir · git
- 6473ed16df1fe88051140611b3eb9a49be7f429e ve sonrası · 6153878c5255bb69b7d0868105ca078ef13cbcf8 öncesietkilenir · git
- 59b622a043cffc58b7638cd85ae6c30a0904f8e6 ve sonrası · 21ca595aafa40d3ac70eab1f4cb62cc00ca21657 öncesietkilenir · git
- 80bb50e2d459213cccff3111d5ef98ed4238c0d5 ve sonrası · 7a5f1cd22d47f8ca4b760b6334378ae42c1bd24b öncesietkilenir · git
- 6.6.136 ve sonrası · 6.6.140 öncesietkilenir · semver
- 6.12.84 ve sonrası · 6.12.86 öncesietkilenir · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:13 | linux | 6.12.86-1 öncesi | 6.12.86-1 |
| Debian:14 | linux | 7.0.4-1 öncesi | 7.0.4-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2022-0847A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe KEV89Hemen
- CVE-2021-22555Heap Out-Of-Bounds Write in Netfilter IP6T_SO_SET_REPLACEKEV85Hemen
- CVE-2016-5195Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by leveraging incorrect haKEV83Hemen
- CVE-2019-13272In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a process that wants to creKEV77Bu hafta
- CVE-2013-6282The (1) get_user and (2) put_user API functions in the Linux kernel before 3.5.5 on the v6k and v7 ARM platforms do not validate certain addKEV77Bu hafta
- CVE-2013-2094The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data type, which allows loKEV77Bu hafta
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 21ca595aafa40d3ac70eab1f4cb62cc00ca21657 | Üretici (CNA) |
| Linux Linux | 50c6a1f05973f56d23280c9d7645a7a5734e0907 | Üretici (CNA) |
| Linux Linux | 6.12.86 | Üretici (CNA) |
| Linux Linux | 6.18.27 | Üretici (CNA) |
| Linux Linux | 6.6.140 | Üretici (CNA) |
| Linux Linux | 6153878c5255bb69b7d0868105ca078ef13cbcf8 | Üretici (CNA) |
| Linux Linux | 6fa8dff64fb6c401ced40a05797b327659317498 | Üretici (CNA) |
| Linux Linux | 7.0.4 | Üretici (CNA) |
| Linux Linux | 7a5f1cd22d47f8ca4b760b6334378ae42c1bd24b | Üretici (CNA) |
| Linux Linux | a8d907acc3e5a078c2e5637ff60c30c6d2ddc23a | Üretici (CNA) |
| Linux Linux | c874db8a1d2f9f08161470d00cfe8db2f5cca2cc | Üretici (CNA) |
| Linux Linux | da3b8fd6a202d94fef11a443abc9171c52426a1c | Üretici (CNA) |
| debian:linux | 6.12.86-1 · Debian:13 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Saldırı koşulları
- Sisteme yerel erişimi olan biri tetikleyebilir.
- Düşük yetkili bir hesap yeterli.
- Kullanıcının bir şey yapması gerekmez.
- Özel bir koşul gerekmez; tekrarlanabilir.
Başarılı olursa
- Gizlilik
- yok
- Bütünlük
- yok
- Erişilebilirlik
- yüksek · hizmet durdurulabilir
- Saldırı vektörü
- Yerel
- Karmaşıklık
- Düşük
- Gereken yetki
- Düşük
- Kullanıcı etkileşimi
- Gerekmez
- Kapsam
- Değişmez
- Gizlilik etkisi
- Yok
- Bütünlük etkisi
- Yok
- Erişilebilirlik etkisi
- Yüksek
Zayıflık sınıfı (CWE)
—
CVSS vektörü
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvd-primary
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/21ca595aafa40d3ac70eab1f4cb62cc00ca21657
- git.kernel.org/stable/c/50c6a1f05973f56d23280c9d7645a7a5734e0907
- git.kernel.org/stable/c/6153878c5255bb69b7d0868105ca078ef13cbcf8
- git.kernel.org/stable/c/6fa8dff64fb6c401ced40a05797b327659317498
- git.kernel.org/stable/c/7a5f1cd22d47f8ca4b760b6334378ae42c1bd24b
- git.kernel.org/stable/c/a8d907acc3e5a078c2e5637ff60c30c6d2ddc23a
- git.kernel.org/stable/c/c874db8a1d2f9f08161470d00cfe8db2f5cca2cc
- git.kernel.org/stable/c/da3b8fd6a202d94fef11a443abc9171c52426a1c
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.