In the Linux kernel, the following vulnerability has been resolved:
ALSA: us144mkii: capture_urb_complete: redundant usb_anchor_urb corrupts anchor list on each resubmission
In capture_urb_complete(), usb_anchor_urb() is called on every completion callback, but the URB is already anchored from the initial submission in tascam_trigger_start(). Each redundant call corrupts the anchor's doubly-linked list and inflates the URB refcount. When usb_kill_anchored_urbs() traverses the list during stream stop / suspend / disconnect, the corrupted list leads to use-after-free.
Remove the redundant usb_anchor_urb() from the resubmit path.
CVSS Details
- CVSS 3.1 Base Score: 7.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ubuntu | — | Upgrade linux-image-gke-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-gke-7.0Upgrade linux-image-oem-26.04aUpgrade linux-image-azureUpgrade linux-image-nvidia-7.0Upgrade linux-image-nvidia-bosUpgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-nvidia-64k-7.0Upgrade linux-image-raspiUpgrade linux-image-generic-64k-hwe-26.04Upgrade linux-image-gcp-7.0Upgrade linux-image-aws-7.0Upgrade linux-image-realtimeUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-oracleUpgrade linux-image-gke-64k-7.0Upgrade linux-image-7.0.0-1018-nvidiaUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-raspi-realtime-7.0Upgrade linux-image-7.0.0-31-realtime-64kUpgrade linux-image-gcp-64kUpgrade linux-image-7.0.0-31-realtimeUpgrade linux-image-virtual-hwe-26.04Upgrade linux-image-awsUpgrade linux-image-aws-64k-7.0Upgrade linux-image-oem-26.04bUpgrade linux-image-7.0.0-1019-raspiUpgrade linux-image-7.0.0-1018-nvidia-64kUpgrade linux-image-7.0.0-1012-awsUpgrade linux-image-7.0.0-1006-gkeUpgrade linux-image-realtime-7.0Upgrade linux-image-azure-lts-26.04Upgrade linux-image-oem-26.04Upgrade linux-image-realtime-64k-7.0Upgrade linux-image-oracle-64k-7.0Upgrade linux-image-7.0.0-1012-aws-64kUpgrade linux-image-realtime-hwe-26.04Upgrade linux-image-generic-hwe-26.04Upgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gke-hwe-26.04Upgrade linux-image-gke-64k-hwe-26.04Upgrade linux-image-genericUpgrade linux-image-7.0.0-31-genericUpgrade linux-image-7.0.0-1019-raspi-realtimeUpgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-nvidia-64kUpgrade linux-image-nvidia-bos-64kUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-virtualUpgrade linux-image-oracle-7.0Upgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-generic-hwe-24.04Upgrade linux-image-generic-7.0Upgrade linux-image-oem-7.0Upgrade linux-image-realtime-64k-hwe-26.04Upgrade linux-image-azure-7.0Upgrade linux-image-generic-64k-7.0Upgrade linux-image-7.0.0-1006-gke-64kUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1014-azureUpgrade linux-image-7.0.0-1013-oemUpgrade linux-image-7.0.0-1013-ibmUpgrade linux-image-oracle-64kUpgrade linux-image-gkeUpgrade linux-image-generic-64kUpgrade linux-image-7.0.0-31-generic-64kUpgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-nvidiaUpgrade linux-image-7.0.0-2018-nvidia-bos-64kUpgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-7.0.0-2018-nvidia-bosUpgrade linux-image-ibmUpgrade linux-image-gcpUpgrade linux-image-virtual-7.0Upgrade linux-image-realtime-64k | Sep 14, 2026 | Sep 7, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub