No kernel Linux, a seguinte vulnerabilidade foi resolvida: ASoC: qcom: q 6 apm: mover o registro de componentes para a versão não gerenciada q 6 o componente apm registra os dados dinâmicos da toplologia ASoC, que são alocados usando a versão apis gerenciada pelo dispositivo. Alocando tanto o componente como o dinâmico usando a versão gerenciada pode levar a encomendas livres incorretas, o dai será libertado enquanto o componente ainda mantiver referências a ele. Corrija este problema movendo o componente para a versão sem comando para que os ponteiros dai sejam libertados apenas após o componente ser removido. = ============================================================= BUG: KASAN: slab-use-after-free no snd_soc_del_component_unlocked+ 0 x 3 d 4 / 0 x 400 [snd_soc_core] Leitura do tamanho 8 no addr ffff 00084493 a 6 e 8 por tarefa kworker/u 48: 0 / 3426 Pintado: [W]=WARN Nome do hardware: LENOVO 21 N 2 ZC 5 PUS/ 21 N 2 ZC 5 PUS, BIOS N 42 ET 57 W ( 1.31 ) 08 / 08 / 2024 Referência: pdr_notifier_wq pdr_notifier_work [pdr_interface] Traço de chamadas: show_stack+ 0 x 28 / 0 x 7 c (C) dump_stack_lvl+ 0 x 60 / 0 x 80 print_report+ 0 x 160 / 0 x 4 b 4 kasan_report+ 0 xac/ 0 xfc _asan_report_carregar 8 _noabort+ 0 x 20 / 0 x 34 snd_soc_del_componente_desbloqueado+ 0 x 3 d 4 / 0 x 400 [snd_soc_core] snd_soc_unregister_component_by_driver+ 0 x 50 / 0 x 88 [snd_soc_core] devm_component_release+ 0 x 30 / 0 x 5 c [snd_soc_core] deveres_release_all+ 0 x 13 c/ 0 x 210 device_unbind_cleanup+ 0 x 20 / 0 x 190 device_release_driver_internal+ 0 x 350 / 0 x 468 Dispositivo_release_driver+ 0 x 18 / 0 x 30 bus_remove_device+ 0 x 1 a 0 / 0 x 35 c divice_del+ 0 x 314 / 0 x 7 f 0 device_unregister+ 0 x 20 / 0 xbc apr_remove_device+ 0 x 5 c/ 0 x 7 c [apr] device_for_each_child+ 0 xd 8 / 0 x 160 apr_pd_status+ 0 x 7 c/ 0 xa 8 [apr] pdr_notifier_work+ 0 x 114 / 0 x 240 [pdr_interface] processo_one_work+ 0 x 500 / 0 xb 70 worker_thread+ 0 x 630 / 0 xfb 0 kthread+ 0 x 370 / 0 x 6 c 0 ret_from_fork+ 0 x 10 / 0 x 20 Alocado por tarefa 77: kasan_save_stack+ 0 x 40 / 0 x 68 kasan_save_track+ 0 x 20 / 0 x 40 kasan_save_alloc_info+ 0 x 44 / 0 x 58 __kasan_kmalloc+ 0 xbc/ 0 xdc _kmalloc_node_track_caller_noprof+ 0 x 1 f 4 / 0 x 620 devm_kmalloc+ 0 x 7 c/ 0 x 1 c 8 snd_soc_register_dai+ 0 x 50 / 0 x 4 f 0 [snd_soc_core] soc_tplg_pcm_elems_carregar+ 0 x 55 c/ 0 x 1 eb 8 [snd_soc_core] snd_soc_tplg_component_load+ 0 x 4 f 8 / 0 xb 60 [snd_soc_core] audioreach_tplg_init+ 0 x 124 / 0 x 1 fc [snd_q 6 apm] q 6 apm_audio_sonde+ 0 x 10 / 0 x 1 c [snd_q 6 pm] snd_soc_component_probe+ 0 x 5 c/ 0 x 118 [snd_soc_core] soc_probe_component+ 0 x 44 c/ 0 xaf 0 [snd_soc_core] snd_soc_bind_card+ 0 xad 0 / 0 x 2370 [snd_soc_core] snd_soc_registry_card+ 0 x 3 b 0 / 0 x 4 c 0 [snd_soc_core] devm_snd_soc_register_card+ 0 x 50 / 0 xc 8 [snd_soc_core] x 1 e 80100 _Platform_prove+ 0 x 208 / 0 x 368 [snd_soc_x 1 e 80100 ] plataforma_sonda+ 0 xc 0 / 0 x 188 realmente_prova+ 0 x 188 / 0 x 804 __driver_probe_device+ 0 x 158 / 0 x 358 driver_probe_device+ 0 x 60 / 0 x 190 __device_atach_driver+ 0 x 16 c/ 0 x 2 a 8 bus_for_each_drv+ 0 x 100 / 0 x 194 __ dispositivo_atach+ 0 x 174 / 0 x 380 device_inicial_probe+ 0 x 14 / 0 x 20 bus_probe_device+ 0 x 124 / 0 x 154 diferted_probe_work_func+ 0 x 140 / 0 x 220 processo_one_work+ 0 x 500 / 0 xb 70 worker_thread+ 0 x 630 / 0 xfb 0 kthread+ 0 x 370 / 0 x 6 c 0 ret_from_fork+ 0 x 10 / 0 x 20 Libertado pela tarefa 3426: kasan_save_stack+ 0 x 40 / 0 x 68 kasan_save_track+ 0 x 20 / 0 x 40 __kasan_save_free_info+ 0 x 4 c/ 0 x 80 __kasan_slab_free+ 0 x 78 / 0 xa 0 kfree+ 0 x 100 / 0 x 4 a 4 devres_release_all+ 0 x 144 / 0 x 210 device_unbind_cleanup+ 0 x 20 / 0 x 190 device_release_driver_internal+ 0 x 350 / 0 x 468 Dispositivo_release_driver+ 0 x 18 / 0 x 30 bus_remove_device+ 0 x 1 a 0 / 0 x 35 c divice_del+ 0 x 314 / 0 x 7 f 0 device_unregister+ 0 x 20 / 0 xbc apr_remove_device+ 0 x 5 c/ 0 x 7 c [apr] device_for_each_child+ 0 xd 8 / 0 x 160 apr_pd_status+ 0 x 7 c/ 0 xa 8 [apr] pdr_notifier_work+ 0 x 114 / 0 x 240 [pdr_interface] processo_one_work+ 0 x 500 / 0 xb 70 worker_thread+ 0 x 630 / 0 xfb 0 kthread+ 0 x 370 / 0 x 6 c 0 ret_from_fork+ 0 x 10 / 0 x 20.
O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31587 foi publicado em 2026 - 04 - 24 T 15: 16: 33.597 Z e última modificação em 2026 - 06 - 17 T 10: 34: 02.077 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.
Classificações de fraqueza associadas: CWE- 416.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.