Ad

CVE-2025-71192

HIGH CVSS 3.1: 7,0 EPSS 0.11%
Обновлено 30 июля 2026
Linux
Параметр Значение
CVSS 7,0 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: ALSA: ac97: исправьте двойное освобождение в snd_ac97_controller_register() Если ac97_add_adapter() завершается неудачно, put_device() — правильный способ удаления. ссылка на устройство. kfree() не требуется. Добавьте kfree(), если idr_alloc() завершится сбоем, и в ac97_adapter_release(), чтобы сделать уборка. Найден при проверке кода.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: ALSA: ac97: fix a double free in snd_ac97_controller_register() If ac97_add_adapter() fails, put_device() is the correct way to drop the device reference. kfree() is not required. Add kfree() if idr_alloc() fails and in ac97_adapter_release() to do the cleanup. Found by code review.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1