No kernel Linux, a seguinte vulnerabilidade foi resolvida. ALSA: temporizador: Limpar SNDRV_TIMER_IFLG_DEAD uma vez que o fechamento termina snd_ timer_close_locked() marca uma instância com SNDVR_ TIMER_ IFLG_ DEAD e retorna cedo quando a bandeira já está definida, mas a bandeira nunca mais é limpa. Um fechamento concluído termina em remove_ slave_links(), que deixa o temporizador NULL->, então um segundo fechamento já é inofensivo através do temporizador == caminho NULL; o retorno precoce só pode ser alcançado por uma instância que foi aberta novamente entre os dois. Para tal exemplo, o fechamento não desliga nada, então snd_timer_instance_free() liberta um objeto que ainda está no timer->open_list_head, ainda no snd_timer_master_list se ele foi aberto com uma chave de escravo, ainda possui qualquer escravo adotado, e ainda mantém suas referências de temporizador e módulo.

snd_seq_timer_open() reabriu uma instância exatamente assim: ele tenta reabrir o seu retalho aberto no mesmo objeto após um falha que já foi executado snd_timer_close_locked() internamente. Um usuário desprivilegiado com acesso ao /dev/snd/ timer e /dev/snd/ seq pode forçar esse falha, já que snd_ timer_check_master() retorna -EBUSY quando um escravo pendente combina com a chave mestre (slave_class, slave_id) e o temporizador alvo alcançou max_ instances, e SNDRV_ TIMER_IOCTL_ SELECT com dev_class = SNDRV_TIMER_CLASS_SLAVE mantém a chave dev_ sclass fornecida pelo chamador, para que a chave de uma fila de sequenciador possa ser forjada. A instância liberada é depois desreferida por qualquer outro snd_timer_open() nesse temporizador, por snd_timer_check_slave(), e por /proc/asound/timers, que falha no ponteiro do proprietário do ti->. A bandeira só tem que ser visível enquanto o fechamento estiver em andamento, que é tudo o que os outros usuários precisam. Limpa- a em remove_slave_links(), sob o mesmo timer->lock que o define, uma vez que a instância está fora de cada lista.

Registro de aconselhamento: GHSA-mwmj- cw 5 c- jg 28. Identificadores relacionados: CVE- 2026 - 74503. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 15: 30: 34.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 50.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.