CVE-2026-46157

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: ALSA: pcm: oss: Behebung des Datenrennens beim Zugriff auf runtime.oss.trigger Derzeit kann das Feld runtime.oss.trigger gleichzeitig ohne Schutz zugegriffen werden, was zu einem Datenrennen führen kann. In diesem Fall kann dies zu schwerwiegenderen Problemen führen, da es sich um ein Bitfeld handelt; beim Schreiben der Daten können auch andere Bitfelder überschrieben werden, wodurch die Operation vollständig durcheinandergerät, wie durch Fuzzing festgestellt wurde. Dies wird behoben, indem das Bitfeld runtime.oss.trigger ebenfalls mit dem vorhandenen params_lock-Mutex in beiden snd_pcm_oss_get_trigger() und snd_pcm_oss_poll() abgedeckt wird.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: cna-v3
0.9 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-46157
Linux kernel (GCP) vulnerabilities — CVE-2026-46157 | NEOSEC Intel