In the Linux kernel, the following vulnerability has been resolved:
ALSA: PCM: Fix wait queue list corruption in snd_pcm_drain() on linked streams
snd_pcm_drain() uses init_waitqueue_entry which does not clear entry.prev/next, and add_wait_queue with a conditional remove_wait_queue that is skipped when to_check is no longer in the group after concurrent UNLINK. The orphaned wait entry remains on the unlinked substream sleep queue. On the next drain iteration, add_wait_queue adds the entry to a new queue while still linked on the old one, corrupting both lists. A subsequent wake_up dereferences NULL at the func pointer (mapped from the spinlock at offset 0 of the misinterpreted wait_queue_head_t), causing a kernel panic.
Replace init_waitqueue_entry/add_wait_queue/conditional remove_wait_queue with init_wait_entry/prepare_to_wait/ finish_wait. init_wait_entry clears prev/next via INIT_LIST_HEAD on each iteration and sets autoremove_wake_function which auto-removes the entry on wake-up. finish_wait safely handles both the already-removed and still-queued cases.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.1 | Jul 5, 2026 | Jul 5, 2026 |
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Jun 25, 2026 |
| Ubuntu | — | Upgrade linux-image-azureUpgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-generic-7.0Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-nvidia-64kUpgrade linux-image-gkeUpgrade linux-image-raspiUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-gke-64kUpgrade linux-image-realtimeUpgrade linux-image-gke-7.0Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-awsUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-nvidia-bosUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-oem-26.04Upgrade linux-image-oracle-64kUpgrade linux-image-gcp-64kUpgrade linux-image-azure-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-raspi-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-oem-26.04aUpgrade linux-image-gke-64k-7.0Upgrade linux-image-raspi-realtimeUpgrade linux-image-oem-26.04bUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-gcpUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-nvidiaUpgrade linux-image-aws-64kUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-virtual-7.0Upgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-ibmUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-genericUpgrade linux-image-azure-lts-26.04Upgrade linux-image-gcp-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-virtual-hwe-24.04Upgrade linux-image-generic-64kUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-oracleUpgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-virtual | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 6, 2026 | Jun 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub