CVE-2026-31701
Was ist CVE-2026-31701?
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: ALSA: caiaq: Nehmen Sie in create_card() eine Referenz auf das USB-Gerät Der Caiaq-Treiber speichert einen Zeiger auf das übergeordnete USB-Gerät in cdev->chip.dev, nimmt aber niemals eine Referenz darauf. Die Karte Der private_free-Rückruf snd_usb_caiaq_card_free() kann ausgeführt werden asynchron über snd_card_free_when_closed() nach dem USB Das Gerät wurde bereits getrennt und freigegeben, sodass kein Zugriff darauf möglich ist cdev->chip.dev in diesem Pfad dereferenziert ein freigegebenes usb_device. Zusätzlich zum Refcounting-Problem die aktuelle card_free-Implementierung ruft usb_reset_device(cde
FAQ
CVE-2026-31701 hat einen CVSS-Score von N/V/10 und ist als Unbekannt eingestuft. Überprüfen Sie die Liste der betroffenen Produkte und wenden Sie Herstellerpatches an.
CVSS (Common Vulnerability Scoring System) bewertet den Schweregrad von Schwachstellen von 0,0 bis 10,0. CVE-2026-31701 erreicht N/V/10 (Unbekannt). Werte von 9,0–10,0 sind Kritisch, 7,0–8,9 Hoch, 4,0–6,9 Mittel und unter 4,0 Niedrig.
Die Liste der bestätigten Geräte, die von CVE-2026-31701 betroffen sind, finden Sie im Abschnitt "Betroffene Geräte" oben. Vergleichen Sie Ihre Firmware-Version mit dem Sicherheitshinweis des Herstellers und spielen Sie den neuesten Patch ein.
Installieren Sie das neueste Firmware- oder Software-Update des Herstellers. Prüfen Sie den Abschnitt "Referenzen" oben auf offizielle Hinweise und Patch-Notes. Wenn kein Patch verfügbar ist, deaktivieren Sie die betroffene Funktion oder isolieren Sie das Gerät von nicht vertrauenswürdigen Netzwerken.