CVE-2026-98308

Summary

In the Linux kernel, the following vulnerability has been resolved:

ALSA: hda: trace PCM open only after assigning a stream

Stream assignment can fail when hardware streams are exhausted. Move the tracepoint after the NULL check because its payload accesses the assigned stream tag.

Detected by static analysis and reviewed with AI-assisted source auditing.

Affected Software

VendorProductVersion RangeStatus
LinuxLinux184865085b88789fc8a355cc16ceff25f82f63ba < 5a4c974dee03cc46eac43c82f33e34ec94f0b348affected
LinuxLinux184865085b88789fc8a355cc16ceff25f82f63ba < fba079ea22822248c82c3a999c88676d05b17bdaaffected
LinuxLinux184865085b88789fc8a355cc16ceff25f82f63ba < 3c6ca6d9342f4a0be7c1413180e11023d13b5cdeaffected
LinuxLinux184865085b88789fc8a355cc16ceff25f82f63ba < 0a52ba6d3b268bb82f0ec4cb861bc68d252369c0affected
LinuxLinux184865085b88789fc8a355cc16ceff25f82f63ba < 5c89e7965220e85d06ae4c58adb7d7bb6da2440caffected
LinuxLinux184865085b88789fc8a355cc16ceff25f82f63ba < 8477643cb91c9e09ac1b11890eef421ae63e53f7affected
LinuxLinux184865085b88789fc8a355cc16ceff25f82f63ba < 3db8afba2d210b7d80cd5cc6b76d7f46daa9b47aaffected
LinuxLinux184865085b88789fc8a355cc16ceff25f82f63ba < c9e6e5f38bf75276605f1952b22285f5f3abcaffaffected
LinuxLinux4.2affected
LinuxLinux0 < 4.2unaffected
LinuxLinux5.10.271 <= 5.10.*unaffected
LinuxLinux5.15.222 <= 5.15.*unaffected
LinuxLinux6.1.189 <= 6.1.*unaffected
LinuxLinux6.6.158 <= 6.6.*unaffected
LinuxLinux6.12.112 <= 6.12.*unaffected
LinuxLinux6.18.54 <= 6.18.*unaffected
LinuxLinux7.2.8 <= 7.2.*unaffected
LinuxLinux7.3-rc4 <= *unaffected

Weaknesses

References