CVE-2026-98264 PUBLISHED

ALSA: virtio: reset device before deleting virtqueues

Assigner: Linux
Reserved: 25.09.2026 Published: 06.10.2026 Updated: 06.10.2026

In the Linux kernel, the following vulnerability has been resolved:

ALSA: virtio: reset device before deleting virtqueues

virtsnd_remove() and virtsnd_freeze() delete the virtqueues before resetting the device. del_vqs() frees the vring backing, but does not provide a generic device quiesce operation. In particular, modern virtio-pci keeps enabled queues active until the device is reset.

Reset the device before deleting the virtqueues so it can no longer access the vring memory when that memory is released. This also covers probe failures after DRIVER_OK, which unwind through virtsnd_remove().

Product Status

Vendor Linux
Product Linux
Versions Default: unaffected
  • affected from de3a9980d8c34b2479173e809afa820473db676a to 8edc3669e3e22f0123a1114c3a03df9abc4cd465 (excl.)
  • affected from de3a9980d8c34b2479173e809afa820473db676a to 830012feadc228a938514a6487862dcf56af7e66 (excl.)
  • affected from de3a9980d8c34b2479173e809afa820473db676a to 500a8401415ab085555785c3c339747e378abd36 (excl.)
  • affected from de3a9980d8c34b2479173e809afa820473db676a to 3e24b4a6acfd3bedb2200334595facd767c9a897 (excl.)
  • affected from de3a9980d8c34b2479173e809afa820473db676a to f070cce7cb361d5389b18f3ff6bd3d25a7596369 (excl.)
  • affected from de3a9980d8c34b2479173e809afa820473db676a to 6c05d00af307560e6a9f1631d6270d3df5aa2272 (excl.)
Vendor Linux
Product Linux
Versions Default: affected
  • Version 5.13 is affected
  • unaffected from 0 to 5.13 (excl.)
  • unaffected from 6.1.189 to 6.1.* (incl.)
  • unaffected from 6.6.158 to 6.6.* (incl.)
  • unaffected from 6.12.112 to 6.12.* (incl.)
  • unaffected from 6.18.54 to 6.18.* (incl.)
  • unaffected from 7.2.8 to 7.2.* (incl.)
  • unaffected from 7.3-rc4 to * (incl.)

References