No kernel Linux, a seguinte vulnerabilidade foi resolvida. ALSA: pcm: wake wayers dren linked no desligamento snd_pcm_ drain() em um fluxo ligado parques uma entrada de espera no pick no runtime->sleep do peer drenado, e depois de schedule_timeout() remove- o somente se aquele peer ainda for encontrado no grupo do chamador. Se a associação de grupo mudar durante a espera e o sono terminar por sinal ou tempo de saída (por isso não executar a função de remove_wake_(), finish_wait() é pulado e snd_ pcm_ drain() retorna com o item ainda en fila na lista de sono do stream; um wake_ up() posterior, então, caminha um quadro de pilha livre. Isto é alcançável desligando o fluxo drenado ou o fluxo drenado. Ao contrário do caminho fechado (snd_pcm_drop() -> snd_pcm_post_stop()), snd_pcm_unlink() nunca acorda as filas de sono. Acorde cada membro do grupo sob o bloqueio do grupo antes da mudança de associação, para que um drener ligado seja liberado e deixe cair a sua entrada enquanto os fluxos ainda estão agrupados.
A janela foi aberta quando o snd_pcm_link_rwsem parou de ser mantido em toda a espera e a remoção ficou condicionada à adesão ao grupo (veja Fixes). O switch posterior para finish_wait() manteve a remoção condicional, assim o caso sinal/ tempo de saída permaneceu. Registro de aconselhamento: GHSA- j 63 J- 489 f- v 3 q 9. Identificadores relacionados: CVE- 2026 - 80716.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 28 T 09: 31: 50.000 Z e lista a sua última modificação como 2026 - 08 - 29 T 09: 30: 29.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.