In the Linux kernel, the following vulnerability has been resolved:
ALSA: caiaq: fix out-of-bounds read in the Traktor Kontrol S4 input parser
snd_usb_caiaq_tks4_dispatch() decodes the Traktor Kontrol S4 input stream in fixed 16-byte (TKS4_MSGBLOCK_SIZE) message blocks. On every iteration it advances buf and subtracts the block size while looping on "while (len)".
len is urb->actual_length. That value is supplied by the device and is not guaranteed to be a multiple of 16. When a final short block leaves len between 1 and 15, the loop runs once more, reads up to buf[15], and then does "len -= TKS4_MSGBLOCK_SIZE". As len is unsigned this underflows to a huge value. The loop then keeps iterating and walking buf far past the end of the 512-byte ep4_in_buf, reading out of bounds until a bogus block id happens to be hit.
Iterate only while a full message block is available. This stops the unsigned underflow and silently drops any trailing partial block, which carries no complete control value anyway.
The sibling endpoint-4 parsers are not affected. The Traktor Kontrol X1 and Maschine arms in snd_usb_caiaq_ep4_reply_dispatch() floor urb->actual_length before dispatching.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linuxUpgrade linux-6.12Upgrade linux-6.1 | Jul 28, 2026 | Jul 28, 2026 |
| Redhat_linux | — | No solution exists | Jul 31, 2026 | Jul 25, 2026 |
| Ubuntu | — | Upgrade linux-image-gke-64kUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-gcp-64k-7.0Upgrade linux-image-awsUpgrade linux-image-realtimeUpgrade linux-image-generic-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-7.0.0-1012-awsUpgrade linux-image-gcp-64kUpgrade linux-image-oem-26.04aUpgrade linux-image-genericUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-generic-hwe-26.04Upgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-oem-26.04Upgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-gke-7.0Upgrade linux-image-realtime-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-gke-64k-7.0Upgrade linux-image-raspiUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-realtime-64kUpgrade linux-image-aws-64kUpgrade linux-image-gcpUpgrade linux-image-realtime-64k-7.0Upgrade linux-image-gkeUpgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-virtual-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-virtual-hwe-26.04Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-nvidiaUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-virtualUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-generic-64kUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-raspi-realtimeUpgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-generic-64k-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-ibmUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-gke-hwe-26.04Upgrade linux-image-raspi-7.0 | Sep 14, 2026 | Sep 7, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 31, 2026 | Jul 25, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub