CVE-2026-90214
In the Linux kernel, the following vulnerability has been resolved:
ASoC: xilinx: formatter_pcm: fix stream_data leak on open error
In xlnx_formatter_pcm_open(), stream_data is allocated and adata->play_stream or adata->capture_stream is assigned early. If a later step, such as snd_pcm_hw_constraint_step() or snd_pcm_hw_constraint_integer(), fails, the function returns the error immediately. ALSA does not call the close callback when open fails, so stream_data is leaked and the stream pointer is left dangling, pointing to a substream that ALSA frees. A later interrupt would then call snd_pcm_period_elapsed() on the freed substream.
Leer descripción completaMostrar menos
Free stream_data and clear the stream pointer on the error paths.
CVSS
NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 0.22%
- Percentil entre todas las CVEs puntuadas: 11
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
Referencias
- https://git.kernel.org/stable/c/3fd89a51b8cfe788df67f54b716b305dd45b8468
- https://git.kernel.org/stable/c/4e0ce77df7d9808926719d7950a07fbad14ea9ef
- https://git.kernel.org/stable/c/5e1a2d9fff57f3a2b1a0f54d128d64245a253004
- https://git.kernel.org/stable/c/8b30628dfc2b2fad3b55a9441776a226035045fa
- https://git.kernel.org/stable/c/8c38ae4a465691947977c25d10394da22a64a19f
- https://git.kernel.org/stable/c/9030aa4e14b704dc39ee208207cb65064020d857
- https://git.kernel.org/stable/c/b992511180e126150c6ad3580a6fd568c385f4c6
- https://git.kernel.org/stable/c/edf81b293cba1b00a5e71becf184414f6991a6ca
JSON original (NVD)
Mostrar
{
"id": "CVE-2026-90214",
"cveTags": [],
"metrics": {},
"affected": [
{
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67",
"affectedData": [
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "6f6c3c36f0917be24587eeba818ab4fdfcb5465a",
"lessThan": "5e1a2d9fff57f3a2b1a0f54d128d64245a253004",
"versionType": "git"
},
{
"status": "affected",
"version": "6f6c3c36f0917be24587eeba818ab4fdfcb5465a",
"lessThan": "edf81b293cba1b00a5e71becf184414f6991a6ca",
"versionType": "git"
},
{
"status": "affected",
"version": "6f6c3c36f0917be24587eeba818ab4fdfcb5465a",
"lessThan": "3fd89a51b8cfe788df67f54b716b305dd45b8468",
"versionType": "git"
},
{
"status": "affected",
"version": "6f6c3c36f0917be24587eeba818ab4fdfcb5465a",
"lessThan": "8c38ae4a465691947977c25d10394da22a64a19f",
"versionType": "git"
},
{
"status": "affected",
"version": "6f6c3c36f0917be24587eeba818ab4fdfcb5465a",
"lessThan": "9030aa4e14b704dc39ee208207cb65064020d857",
"versionType": "git"
},
{
"status": "affected",
"version": "6f6c3c36f0917be24587eeba818ab4fdfcb5465a",
"lessThan": "8b30628dfc2b2fad3b55a9441776a226035045fa",
"versionType": "git"
},
{
"status": "affected",
"version": "6f6c3c36f0917be24587eeba818ab4fdfcb5465a",
"lessThan": "4e0ce77df7d9808926719d7950a07fbad14ea9ef",
"versionType": "git"
},
{
"status": "affected",
"version": "6f6c3c36f0917be24587eeba818ab4fdfcb5465a",
"lessThan": "b992511180e126150c6ad3580a6fd568c385f4c6",
"versionType": "git"
}
],
"programFiles": [
"sound/soc/xilinx/xlnx_formatter_pcm.c"
],
"defaultStatus": "unaffected"
},
{
"repo": "https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git",
"vendor": "Linux",
"product": "Linux",
"versions": [
{
"status": "affected",
"version": "5.1"
},
{
"status": "unaffected",
"version": "0",
"lessThan": "5.1",
"versionType": "semver"
},
{
"status": "unaffected",
"version": "5.10.270",
"versionType": "semver",
"lessThanOrEqual": "5.10.*"
},
{
"status": "unaffected",
"version": "5.15.221",
"versionType": "semver",
"lessThanOrEqual": "5.15.*"
},
{
"status": "unaffected",
"version": "6.1.188",
"versionType": "semver",
"lessThanOrEqual": "6.1.*"
},
{
"status": "unaffected",
"version": "6.6.157",
"versionType": "semver",
"lessThanOrEqual": "6.6.*"
},
{
"status": "unaffected",
"version": "6.12.110",
"versionType": "semver",
"lessThanOrEqual": "6.12.*"
},
{
"status": "unaffected",
"version": "6.18.52",
"versionType": "semver",
"lessThanOrEqual": "6.18.*"
},
{
"status": "unaffected",
"version": "7.2.6",
"versionType": "semver",
"lessThanOrEqual": "7.2.*"
},
{
"status": "unaffected",
"version": "7.3-rc1",
"versionType": "original_commit_for_fix",
"lessThanOrEqual": "*"
}
],
"programFiles": [
"sound/soc/xilinx/xlnx_formatter_pcm.c"
],
"defaultStatus": "affected"
}
]
}
],
"published": "2026-09-17T17:17:16.650",
"references": [
{
"url": "https://git.kernel.org/stable/c/3fd89a51b8cfe788df67f54b716b305dd45b8468",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/4e0ce77df7d9808926719d7950a07fbad14ea9ef",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/5e1a2d9fff57f3a2b1a0f54d128d64245a253004",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/8b30628dfc2b2fad3b55a9441776a226035045fa",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/8c38ae4a465691947977c25d10394da22a64a19f",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/9030aa4e14b704dc39ee208207cb65064020d857",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/b992511180e126150c6ad3580a6fd568c385f4c6",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
},
{
"url": "https://git.kernel.org/stable/c/edf81b293cba1b00a5e71becf184414f6991a6ca",
"source": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}
],
"vulnStatus": "Received",
"descriptions": [
{
"lang": "en",
"value": "In the Linux kernel, the following vulnerability has been resolved:\n\nASoC: xilinx: formatter_pcm: fix stream_data leak on open error\n\nIn xlnx_formatter_pcm_open(), stream_data is allocated and\nadata->play_stream or adata->capture_stream is assigned early. If a\nlater step, such as snd_pcm_hw_constraint_step() or\nsnd_pcm_hw_constraint_integer(), fails, the function returns the error\nimmediately. ALSA does not call the close callback when open fails, so\nstream_data is leaked and the stream pointer is left dangling, pointing\nto a substream that ALSA frees. A later interrupt would then call\nsnd_pcm_period_elapsed() on the freed substream.\n\nFree stream_data and clear the stream pointer on the error paths."
}
],
"lastModified": "2026-09-17T17:17:16.650",
"sourceIdentifier": "416baaa9-dc9f-4396-8d5f-8c081fb06d67"
}