No kernel Linux, a seguinte vulnerabilidade foi resolvida: ALSA: segs: feche um temporizador de fila reabrido no destrutor colade_delete() fecha o temporizador de fila, em seguida, o libera. snd_seq_timer_close() clears q->timer->timer. snd_use_lock_sync() em seguida drena os mutuários, e snd_seq_timer_delete() frees q->timer. Um mutuário pode reabrir o temporizador dentro dessa janela. Um SET_QUEUE_CLIENT que tomou uma referência de use_lock () use_lock antes que a fila fosse desligada executa snd_seq_timer_ open() após o fechamento. Abrir recusa reabrir somente enquanto o tempori está definido, e o fechamento acaba de limpá- lo, para que ele reabra o tempori. snd_seq_timer_delete() não fecha essa instância. Seu snd_seq_timer_stop() é um não- op, porque executar foi eliminado primeiro. Assim, libera o temporizador q-> com a instância ainda viva. A fila é liberada a seguir. A instância permanece no temporizador global com callback_ data apontando para a fila livre. Um não- proprietário START na fila destrancada a arma. A próxima marca derefeita a fila liberada no snd_seq_timer_interrupt(). Alcançável por um usuário desprivilegiado com acesso ao /dev/snd/ seq. Nenhum CAP e nenhum dono da fila são necessários. Feche qualquer instância persistente no destrutor. Ali, -> tempori não pode mudar mais: a fila está desligada e todos os mutuários do use_lock estão drenados, por isso nenhum snd_seq_queue_use() pode reabri- lo. Fechar antes de limpar q->timer. snd_timer_close() espera que qualquer snd_seq_timer_interrupt() em voo termine, e que o callback ainda lê q->timer (via snd_seq_check_queue()), então q->timer deve permanecer válido até que ele drene.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 68202 foi publicado em 2026 - 08 - 10 T 13: 20: 07.763 Z e última modificação em 2026 - 08 - 23 T 13: 16: 35.180 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.