In the Linux kernel, the following vulnerability has been resolved:
ALSA: timer: fix ida_free call while not allocated
In the snd_utimer_create() function, if the kasprintf() function return NULL, snd_utimer_put_id() will be called, finally use ida_free() to free the unallocated id 0.
the syzkaller reported the following information: ------------[ cut here ]------------ ida_free called for id=0 which is not allocated. WARNING: CPU: 1 PID: 1286 at lib/idr.c:592 ida_free+0x1fd/0x2f0 lib/idr.c:592 Modules linked in: CPU: 1 UID: 0 PID: 1286 Comm: syz-executor164 Not tainted 6.15.8 #3 PREEMPT(lazy) Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.16.3-4.fc42 04/01/2014 RIP: 0010:ida_free+0x1fd/0x2f0 lib/idr.c:592 Code: f8 fc 41 83 fc 3e 76 69 e8 70 b2 f8 (...) RSP: 0018:ffffc900007f79c8 EFLAGS: 00010282 RAX: 0000000000000000 RBX: 1ffff920000fef3b RCX: ffffffff872176a5 RDX: ffff88800369d200 RSI: 0000000000000000 RDI: ffff88800369d200 RBP: 0000000000000000 R08: ffffffff87ba60a5 R09: 0000000000000000 R10: 0000000000000001 R11: 0000000000000000 R12: 0000000000000000 R13: 0000000000000002 R14: 0000000000000000 R15: 0000000000000000 FS: 00007f6f1abc1740(0000) GS:ffff8880d76a0000(0000) knlGS:0000000000000000 CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 CR2: 00007f6f1ad7a784 CR3: 000000007a6e2000 CR4: 00000000000006f0 Call Trace: <TASK> snd_utimer_put_id sound/core/timer.c:2043 [inline] [snd_timer] snd_utimer_create+0x59b/0x6a0 sound/core/timer.c:2184 [snd_timer] snd_utimer_ioctl_create sound/core/timer.c:2202 [inline] [snd_timer] __snd_timer_user_ioctl.isra.0+0x724/0x1340 sound/core/timer.c:2287 [snd_timer] snd_timer_user_ioctl+0x75/0xc0 sound/core/timer.c:2298 [snd_timer] vfs_ioctl fs/ioctl.c:51 [inline] __do_sys_ioctl fs/ioctl.c:907 [inline] __se_sys_ioctl fs/ioctl.c:893 [inline] __x64_sys_ioctl+0x198/0x200 fs/ioctl.c:893 do_syscall_x64 arch/x86/entry/syscall_64.c:63 [inline] do_syscall_64+0x7b/0x160 arch/x86/entry/syscall_64.c:94 entry_SYSCALL_64_after_hwframe+0x76/0x7e [...]
The utimer->id should be set properly before the kasprintf() function, ensures the snd_utimer_put_id() function will free the allocated id.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade kernel-uek | Nov 11, 2025 | Sep 11, 2025 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Sep 11, 2025 |
| Suse | — | Upgrade kernel-default-optionalUpgrade kernel-docs-htmlUpgrade dtb-nvidiaUpgrade kernel-rt-extraUpgrade dtb-rockchipUpgrade kernel-rt-optionalUpgrade dtb-hisiliconUpgrade dtb-xilinxUpgrade dtb-exynosUpgrade dtb-alteraUpgrade dtb-caviumUpgrade kernel-rt-vdsoUpgrade dtb-renesasUpgrade dtb-lgUpgrade ocfs2-kmp-defaultUpgrade dtb-freescaleUpgrade cluster-md-kmp-rtUpgrade kselftests-kmp-64kbUpgrade cluster-md-kmp-64kbUpgrade ocfs2-kmp-64kbUpgrade kernel-rt-develUpgrade kernel-obs-buildUpgrade dtb-broadcomUpgrade kernel-default-vdsoUpgrade kernel-64kb-extraUpgrade kernel-develUpgrade dlm-kmp-rtUpgrade dtb-amdUpgrade kernel-default-livepatch-develUpgrade dlm-kmp-64kbUpgrade dtb-allwinnerUpgrade dtb-sprdUpgrade kernel-source-vanillaUpgrade gfs2-kmp-defaultUpgrade kernel-defaultUpgrade kernel-default-livepatchUpgrade kernel-rt-livepatchUpgrade kernel-symsUpgrade dtb-amlogicUpgrade ocfs2-kmp-rtUpgrade dtb-mediatekUpgrade gfs2-kmp-rtUpgrade dtb-qcomUpgrade kselftests-kmp-defaultUpgrade kernel-rtUpgrade kernel-docsUpgrade kernel-kvmsmall-develUpgrade dtb-apmUpgrade dlm-kmp-defaultUpgrade kernel-zfcpdumpUpgrade dtb-marvellUpgrade kernel-obs-qaUpgrade kernel-kvmsmallUpgrade kernel-default-extraUpgrade dtb-amazonUpgrade dtb-socionextUpgrade kernel-rt-livepatch-develUpgrade gfs2-kmp-64kbUpgrade kernel-macrosUpgrade dtb-armUpgrade kernel-kvmsmall-vdsoUpgrade kernel-64kb-optionalUpgrade kernel-64kbUpgrade kernel-sourceUpgrade cluster-md-kmp-defaultUpgrade kernel-64kb-develUpgrade dtb-appleUpgrade kselftests-kmp-rtUpgrade kernel-default-devel | Dec 5, 2025 | Nov 6, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub