No kernel Linux, a seguinte vulnerabilidade foi resolvida. ALSA: hda/ cs 35 l 41: Arranque de trabalho da carga do firmware cs 35 l 41 _hda cria controle ALSA cujos pontos de dados privados no cs 35 l 41 Objeto _hda. O controle de carga do firmware também pode fazer fila fw_load_work. Esses controles não são removidos no desligamento do componente, e o dispositivo remove apenas cancela fw_load_work através do cs 35 l 41 _remover_dsp(). Esse ajudante é pulado quando halo_ inicializado é falso. Com o firmware_autostart desativado, uma carga de firmware pode ser solicitada antes que o DSP tenha sido inicializado. Se o componente ou dispositivo for removido antes do trabalho em fila, o trabalhador poderá executar após o desmantelamento e desreferir o estado do driver que já não é válido.

Rastreie os controles criados e remova- os no desvincular para que nenhum novo callback de controle possa alcançar os dados do driver ou a fila de trabalho mais. Então cancele fw_load_work para drenar qualquer pedido que já estivesse na fila. Também cancele o trabalho incondicionalmente durante o dispositivo remover antes do desmonte do PM em tempo de execução. Registro de aconselhamento: GHSA- 2 c 47 - qrc 2 - 3 g 99. Identificadores relacionados: CVE- 2026 - 64481.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 37.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 40.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.