In the Linux kernel, the following vulnerability has been resolved:
ALSA: compress: Fix task creation error unwind
snd_compr_task_new() allocates the driver task before validating the returned DMA buffers and reserving file descriptors. When either of those later steps fails, the core frees its task wrapper and DMA-buffer references without calling the driver's task_free() callback. Any driver resources allocated by task_create() are therefore leaked.
The dual-fd allocation path also jumps to cleanup without storing the negative get_unused_fd_flags() result in retval. Since retval still contains the successful task_create() return value, TASK_CREATE can incorrectly report success although the task was discarded.
Preserve the fd allocation errors and call task_free() when failure occurs after a successful task_create() callback.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 29, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-aws-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-generic-7.0Upgrade linux-image-realtime-64kUpgrade linux-image-raspiUpgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-gcp-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-awsUpgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-oem-26.04aUpgrade linux-image-gcp-64kUpgrade linux-image-ibmUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-oem-26.04Upgrade linux-image-realtime-7.0Upgrade linux-image-gke-64kUpgrade linux-image-gke-64k-7.0Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-oem-7.0Upgrade linux-image-7.0.0-31-genericUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-7.0.0-1013-oemUpgrade linux-image-realtimeUpgrade linux-image-generic-64kUpgrade linux-image-virtualUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-realtime-hwe-26.04Upgrade linux-image-ibm-7.0Upgrade linux-image-virtual-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-gkeUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-gcpUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidiaUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-2018-nvidia-bos | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub