<?xml version="1.0" encoding="UTF-8"?>
<VrdaData refvuldefversion="1.2" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://vrda.jpcert.or.jp" xsi:schemaLocation="http://vrda.jpcert.or.jp/feed/xsd/vrda_data.xsd">
  <VrdaDataProvider>
    <Name>JVN iPedia</Name>
    <URL>http://jvndb.jvn.jp</URL>
  </VrdaDataProvider>
  <VrdaDataSourceType>Advisory</VrdaDataSourceType>
  <Vulinfo revisionno="1" lang="ja" invalidated="false">
    <VulinfoID>JVNDB-2026-007937</VulinfoID>
    <VulinfoData>
      <Title>Linux&#12398;Linux Kernel&#12395;&#12362;&#12369;&#12427;&#35299;&#25918;&#28168;&#12415;&#12513;&#12514;&#12522;&#12398;&#20351;&#29992;&#12395;&#38306;&#12377;&#12427;&#33030;&#24369;&#24615;</Title>
      <VulinfoDescription>
        <Overview>Linux&#12459;&#12540;&#12493;&#12523;&#12395;&#12362;&#12356;&#12390;&#12289;&#20197;&#19979;&#12398;&#33030;&#24369;&#24615;&#12364;&#20462;&#27491;&#12373;&#12428;&#12414;&#12375;&#12383;&#12290;ALSA&#12398;usb-audio&#12395;&#12362;&#12369;&#12427;snd_usb_mixer_free()&#12398;use-after-free&#12398;&#21839;&#38988;&#12434;&#20462;&#27491;&#12375;&#12414;&#12375;&#12383;&#12290;snd_usb_create_mixer()&#12364;&#22833;&#25943;&#12375;&#12383;&#22580;&#21512;&#12289;snd_usb_mixer_free()&#12399;mixer-id_elems&#12434;&#35299;&#25918;&#12375;&#12414;&#12377;&#12364;&#12289;&#26082;&#12395;&#12459;&#12540;&#12489;&#12395;&#36861;&#21152;&#12373;&#12428;&#12390;&#12356;&#12427;&#12467;&#12531;&#12488;&#12525;&#12540;&#12523;&#12399;&#35299;&#25918;&#12373;&#12428;&#12383;&#12513;&#12514;&#12522;&#12434;&#21442;&#29031;&#12375;&#32154;&#12369;&#12390;&#12356;&#12414;&#12375;&#12383;&#12290;&#12381;&#12398;&#24460;&#12289;snd_card_register()&#12364;&#23455;&#34892;&#12373;&#12428;&#12427;&#12392;&#12289;OSS&#12511;&#12461;&#12469;&#12540;&#12524;&#12452;&#12516;&#12540;&#12364;&#12381;&#12428;&#12425;&#12398;&#12467;&#12540;&#12523;&#12496;&#12483;&#12463;&#12434;&#21628;&#12403;&#20986;&#12375;&#12289;use-after-free&#12398;&#35501;&#12415;&#21462;&#12426;&#12364;&#30330;&#29983;&#12375;&#12390;&#12356;&#12414;&#12375;&#12383;&#12290;&#21628;&#12403;&#20986;&#12375;&#12488;&#12524;&#12540;&#12473;&#12399;&#27425;&#12398;&#36890;&#12426;&#12391;&#12377;&#65306;get_ctl_value+0x63f/0x820(sound/usb/mixer.c:411)&#12289;get_min_max_with_quirks.isra.0+0x240/0x1f40(sound/usb/mixer.c:1241)&#12289;mixer_ctl_feature_info+0x26b/0x490(sound/usb/mixer.c:1381)&#12289;snd_mixer_oss_build_test+0x174/0x3a0(sound/core/oss/mixer_oss.c:887)&#12289;snd_card_register+0x4ed/0x6d0(sound/core/init.c:923)&#12289;usb_audio_probe+0x5ef/0x2a90(sound/usb/card.c:1025&#12391;&#12377;&#12290;&#20462;&#27491;&#20869;&#23481;&#12392;&#12375;&#12390;&#12399;&#12289;id_elems&#12434;&#35299;&#25918;&#12377;&#12427;&#21069;&#12395;&#12377;&#12409;&#12390;&#12398;&#12511;&#12461;&#12469;&#12540;&#12467;&#12531;&#12488;&#12525;&#12540;&#12523;&#12395;&#23550;&#12375;&#12390;snd_ctl_remove()&#12434;&#21628;&#12403;&#20986;&#12377;&#12424;&#12358;&#12395;&#12375;&#12414;&#12375;&#12383;&#12290;snd_ctl_remove()&#12399;&#29694;&#22312;&#12398;&#35201;&#32032;&#12434;&#35299;&#25918;&#12375;&#12289;&#12381;&#12398;&#38555;&#12395;&#27425;&#12398;&#12509;&#12452;&#12531;&#12479;&#12434;&#20808;&#12395;&#20445;&#23384;&#12375;&#12414;&#12377;&#12290;</Overview>
      </VulinfoDescription>
      <Affected>
        <AffectedItem affectedstatus="vulnerable">
          <Lapt>cpe:/o:linux:linux_kernel</Lapt>
        </AffectedItem>
      </Affected>
      <FactAnalysis>
      </FactAnalysis>
      <Related>
        <RelatedItem relationtype="self" origin="jvnipedia">
          <URL>https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-007937.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>Common Vulnerabilities and Exposures (CVE)</Name>
          <VulinfoID>CVE-2026-23089</VulinfoID>
          <URL>https://www.cve.org/CVERecord?id=CVE-2026-23089</URL>
        </RelatedItem>
        <RelatedItem relationtype="alternate" origin="other">
          <Name>National Vulnerability Database (NVD)</Name>
          <VulinfoID>CVE-2026-23089</VulinfoID>
          <URL>https://nvd.nist.gov/vuln/detail/CVE-2026-23089</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>JVNDB</Name>
          <VulinfoID>CWE-416</VulinfoID>
          <Title>&#35299;&#25918;&#28168;&#12415;&#12513;&#12514;&#12522;&#12398;&#20351;&#29992;</Title>
          <URL>https://cwe.mitre.org/data/definitions/416.html</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>ALSA: usb-audio: Fix use-after-free in snd_usb_mixer_free() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/930e69757b74c3ae083b0c3c7419bfe7f0edc7b2)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/930e69757b74c3ae083b0c3c7419bfe7f0edc7b2</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>ALSA: usb-audio: Fix use-after-free in snd_usb_mixer_free() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7009daeefa945973a530b2f605fe445fc03747af)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/7009daeefa945973a530b2f605fe445fc03747af</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>ALSA: usb-audio: Fix use-after-free in snd_usb_mixer_free() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/7bff0156d13f0ad9436e5178b979b063d59f572a)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/7bff0156d13f0ad9436e5178b979b063d59f572a</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>ALSA: usb-audio: Fix use-after-free in snd_usb_mixer_free() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/51b1aa6fe7dc87356ba58df06afb9677c9b841ea)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/51b1aa6fe7dc87356ba58df06afb9677c9b841ea</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>ALSA: usb-audio: Fix use-after-free in snd_usb_mixer_free() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/dc1a5dd80af1ee1f29d8375b12dd7625f6294dad)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/dc1a5dd80af1ee1f29d8375b12dd7625f6294dad</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>ALSA: usb-audio: Fix use-after-free in snd_usb_mixer_free() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/e6f103a22b08daf5df2f4aa158081840e5910963)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/e6f103a22b08daf5df2f4aa158081840e5910963</URL>
        </RelatedItem>
        <RelatedItem relationtype="reference" origin="other">
          <Name>&#38306;&#36899;&#25991;&#26360;</Name>
          <VulinfoID>ALSA: usb-audio: Fix use-after-free in snd_usb_mixer_free() - kernel/git/stable/linux.git - Linux kernel stable tree (https://git.kernel.org/stable/c/56fb6efd5d04caf6f14994d51ec85393b9a896c6)</VulinfoID>
          <URL>https://git.kernel.org/stable/c/56fb6efd5d04caf6f14994d51ec85393b9a896c6</URL>
        </RelatedItem>
      </Related>
      <DateFirstPublished>2026-03-19T12:24:18+09:00</DateFirstPublished>
      <DateLastUpdated>2026-03-19T12:24:18+09:00</DateLastUpdated>
    </VulinfoData>
  </Vulinfo>
</VrdaData>
