Use-after-free in Linux kernel - CVE-2026-68201
Published: August 12, 2026
Vulnerability details
The vulnerability allows a local user to cause a denial of service.
The vulnerability exists due to use-after-free in the ALSA timer subsystem, specifically slave timer callback handling in snd_timer_close_locked() and remove_slave_links(), when closing a master timer instance while a slave callback is still in flight. A local user can trigger timer close operations while a slave callback is active to cause a denial of service.
The issue occurs because a slave instance can be freed after its ->timer pointer is cleared, causing its close path to skip draining an already running callback.
Affected software
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for ARM 64
kernel (Red Hat package)
kernel-debug-devel (Red Hat package)
kernel-debug-devel-matched (Red Hat package)
kernel-devel (Red Hat package)
kernel-devel-matched (Red Hat package)
kernel-headers (Red Hat package)
perf (Red Hat package)
python3-perf (Red Hat package)
kernel-zfcpdump-devel (Red Hat package)
kernel-zfcpdump-devel-matched (Red Hat package)
kernel-64k-debug-devel (Red Hat package)
kernel-64k-debug-devel-matched (Red Hat package)
kernel-64k-devel (Red Hat package)
kernel-64k-devel-matched (Red Hat package)
How to mitigate CVE-2026-68201
kernel (Red Hat package) - update to 5.14.0-687.51.1.el9_8
kernel-debug-devel (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-debug-devel-matched (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-devel (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-devel-matched (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-headers (Red Hat package) - update to 6.12.0-211.59.1.el10_2
perf (Red Hat package) - update to 6.12.0-211.59.1.el10_2
python3-perf (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-zfcpdump-devel (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-zfcpdump-devel-matched (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-64k-debug-devel (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-64k-debug-devel-matched (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-64k-devel (Red Hat package) - update to 6.12.0-211.59.1.el10_2
kernel-64k-devel-matched (Red Hat package) - update to 6.12.0-211.59.1.el10_2