{"api_version":"1","generated_at":"2026-09-24T04:40:22+00:00","cve":"CVE-2026-90033","urls":{"html":"https://cve.report/CVE-2026-90033","api":"https://cve.report/api/cve/CVE-2026-90033.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-90033","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-90033"},"summary":{"title":"ALSA: usb-audio: fix OOB write in snd_usbmidi_us122l_output()","description":"In the Linux kernel, the following vulnerability has been resolved:\n\nALSA: usb-audio: fix OOB write in snd_usbmidi_us122l_output()\n\nThe snd_usbmidi_us122l_output() picks a count of 2 on anything slower\nthan high speed and never relates it to ep->max_transfer.  The URB\nbuffer holds exactly max_transfer bytes, so a device declaring a one\nbyte bulk endpoint takes two bytes from snd_rawmidi_transmit(), and the\nmemset that pads the rest computes 1 - 2 in int and wraps to SIZE_MAX.\n\nOnly 0x800e and 0x800f are pinned to nine bytes.  The US-122MKII at\n0x0644:0x8021 falls to the default and takes usb_maxpacket(), which the\nUSB core only clamps downward.\n\nThe akai and novation output ops in this file were given the same guard\nrecently.  Do the same here.","state":"PUBLISHED","assigner":"Linux","published_at":"2026-09-16 11:17:16","updated_at":"2026-09-16 11:17:16"},"problem_types":[],"metrics":[],"references":[{"url":"https://git.kernel.org/stable/c/5538daf2a5cc80ac3f3e913c0db045d92d995d40","name":"https://git.kernel.org/stable/c/5538daf2a5cc80ac3f3e913c0db045d92d995d40","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/2dae0e3a59e31f78222279d544b98e747cd1fbff","name":"https://git.kernel.org/stable/c/2dae0e3a59e31f78222279d544b98e747cd1fbff","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/9392a2c346762ffee8edd1ba8bac50d2e24a2ed7","name":"https://git.kernel.org/stable/c/9392a2c346762ffee8edd1ba8bac50d2e24a2ed7","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/1d4add2b832b56f81bb0eab065ec35c610343018","name":"https://git.kernel.org/stable/c/1d4add2b832b56f81bb0eab065ec35c610343018","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/9d81885d97cba7796d1f8edc88f2499c8296f5b9","name":"https://git.kernel.org/stable/c/9d81885d97cba7796d1f8edc88f2499c8296f5b9","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/e4637ce34607f1733a34a57294966d26b263e626","name":"https://git.kernel.org/stable/c/e4637ce34607f1733a34a57294966d26b263e626","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/de6d252f115be887a701c09a05cdb076f3a590c9","name":"https://git.kernel.org/stable/c/de6d252f115be887a701c09a05cdb076f3a590c9","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/a441a8e52148c91c2f2a91f42e3b9bc961a13a4b","name":"https://git.kernel.org/stable/c/a441a8e52148c91c2f2a91f42e3b9bc961a13a4b","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-90033","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-90033","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 030a07e441296c372f946cd4065b5d831d8dc40c 5538daf2a5cc80ac3f3e913c0db045d92d995d40 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 030a07e441296c372f946cd4065b5d831d8dc40c a441a8e52148c91c2f2a91f42e3b9bc961a13a4b git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 030a07e441296c372f946cd4065b5d831d8dc40c 2dae0e3a59e31f78222279d544b98e747cd1fbff git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 030a07e441296c372f946cd4065b5d831d8dc40c 1d4add2b832b56f81bb0eab065ec35c610343018 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 030a07e441296c372f946cd4065b5d831d8dc40c de6d252f115be887a701c09a05cdb076f3a590c9 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 030a07e441296c372f946cd4065b5d831d8dc40c 9392a2c346762ffee8edd1ba8bac50d2e24a2ed7 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 030a07e441296c372f946cd4065b5d831d8dc40c 9d81885d97cba7796d1f8edc88f2499c8296f5b9 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 030a07e441296c372f946cd4065b5d831d8dc40c e4637ce34607f1733a34a57294966d26b263e626 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 2.6.28","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 2.6.28 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 5.10.270 5.10.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 5.15.221 5.15.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.1.188 6.1.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.6.157 6.6.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.12.110 6.12.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.18.51 6.18.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.2.5 7.2.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 7.3-rc2 * original_commit_for_fix","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Linux","programFiles":["sound/usb/midi.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"5538daf2a5cc80ac3f3e913c0db045d92d995d40","status":"affected","version":"030a07e441296c372f946cd4065b5d831d8dc40c","versionType":"git"},{"lessThan":"a441a8e52148c91c2f2a91f42e3b9bc961a13a4b","status":"affected","version":"030a07e441296c372f946cd4065b5d831d8dc40c","versionType":"git"},{"lessThan":"2dae0e3a59e31f78222279d544b98e747cd1fbff","status":"affected","version":"030a07e441296c372f946cd4065b5d831d8dc40c","versionType":"git"},{"lessThan":"1d4add2b832b56f81bb0eab065ec35c610343018","status":"affected","version":"030a07e441296c372f946cd4065b5d831d8dc40c","versionType":"git"},{"lessThan":"de6d252f115be887a701c09a05cdb076f3a590c9","status":"affected","version":"030a07e441296c372f946cd4065b5d831d8dc40c","versionType":"git"},{"lessThan":"9392a2c346762ffee8edd1ba8bac50d2e24a2ed7","status":"affected","version":"030a07e441296c372f946cd4065b5d831d8dc40c","versionType":"git"},{"lessThan":"9d81885d97cba7796d1f8edc88f2499c8296f5b9","status":"affected","version":"030a07e441296c372f946cd4065b5d831d8dc40c","versionType":"git"},{"lessThan":"e4637ce34607f1733a34a57294966d26b263e626","status":"affected","version":"030a07e441296c372f946cd4065b5d831d8dc40c","versionType":"git"}]},{"defaultStatus":"affected","product":"Linux","programFiles":["sound/usb/midi.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"2.6.28"},{"lessThan":"2.6.28","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"5.10.*","status":"unaffected","version":"5.10.270","versionType":"semver"},{"lessThanOrEqual":"5.15.*","status":"unaffected","version":"5.15.221","versionType":"semver"},{"lessThanOrEqual":"6.1.*","status":"unaffected","version":"6.1.188","versionType":"semver"},{"lessThanOrEqual":"6.6.*","status":"unaffected","version":"6.6.157","versionType":"semver"},{"lessThanOrEqual":"6.12.*","status":"unaffected","version":"6.12.110","versionType":"semver"},{"lessThanOrEqual":"6.18.*","status":"unaffected","version":"6.18.51","versionType":"semver"},{"lessThanOrEqual":"7.2.*","status":"unaffected","version":"7.2.5","versionType":"semver"},{"lessThanOrEqual":"*","status":"unaffected","version":"7.3-rc2","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"5.10.270","versionStartIncluding":"2.6.28","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"5.15.221","versionStartIncluding":"2.6.28","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.1.188","versionStartIncluding":"2.6.28","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.6.157","versionStartIncluding":"2.6.28","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.12.110","versionStartIncluding":"2.6.28","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.18.51","versionStartIncluding":"2.6.28","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.2.5","versionStartIncluding":"2.6.28","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"7.3-rc2","versionStartIncluding":"2.6.28","vulnerable":true}],"negate":false,"operator":"OR"}]}],"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nALSA: usb-audio: fix OOB write in snd_usbmidi_us122l_output()\n\nThe snd_usbmidi_us122l_output() picks a count of 2 on anything slower\nthan high speed and never relates it to ep->max_transfer.  The URB\nbuffer holds exactly max_transfer bytes, so a device declaring a one\nbyte bulk endpoint takes two bytes from snd_rawmidi_transmit(), and the\nmemset that pads the rest computes 1 - 2 in int and wraps to SIZE_MAX.\n\nOnly 0x800e and 0x800f are pinned to nine bytes.  The US-122MKII at\n0x0644:0x8021 falls to the default and takes usb_maxpacket(), which the\nUSB core only clamps downward.\n\nThe akai and novation output ops in this file were given the same guard\nrecently.  Do the same here."}],"providerMetadata":{"dateUpdated":"2026-09-16T10:33:33.899Z","orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux"},"references":[{"url":"https://git.kernel.org/stable/c/5538daf2a5cc80ac3f3e913c0db045d92d995d40"},{"url":"https://git.kernel.org/stable/c/a441a8e52148c91c2f2a91f42e3b9bc961a13a4b"},{"url":"https://git.kernel.org/stable/c/2dae0e3a59e31f78222279d544b98e747cd1fbff"},{"url":"https://git.kernel.org/stable/c/1d4add2b832b56f81bb0eab065ec35c610343018"},{"url":"https://git.kernel.org/stable/c/de6d252f115be887a701c09a05cdb076f3a590c9"},{"url":"https://git.kernel.org/stable/c/9392a2c346762ffee8edd1ba8bac50d2e24a2ed7"},{"url":"https://git.kernel.org/stable/c/9d81885d97cba7796d1f8edc88f2499c8296f5b9"},{"url":"https://git.kernel.org/stable/c/e4637ce34607f1733a34a57294966d26b263e626"}],"title":"ALSA: usb-audio: fix OOB write in snd_usbmidi_us122l_output()","x_generator":{"engine":"bippy-1.2.0"}}},"cveMetadata":{"assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","assignerShortName":"Linux","cveId":"CVE-2026-90033","datePublished":"2026-09-16T10:33:33.899Z","dateReserved":"2026-09-11T19:38:34.782Z","dateUpdated":"2026-09-16T10:33:33.899Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-09-16 11:17:16","lastModifiedDate":"2026-09-16 11:17:16","problem_types":[],"metrics":[],"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"90033","Ordinal":"1","Title":"ALSA: usb-audio: fix OOB write in snd_usbmidi_us122l_output()","CVE":"CVE-2026-90033","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"90033","Ordinal":"1","NoteData":"In the Linux kernel, the following vulnerability has been resolved:\n\nALSA: usb-audio: fix OOB write in snd_usbmidi_us122l_output()\n\nThe snd_usbmidi_us122l_output() picks a count of 2 on anything slower\nthan high speed and never relates it to ep->max_transfer.  The URB\nbuffer holds exactly max_transfer bytes, so a device declaring a one\nbyte bulk endpoint takes two bytes from snd_rawmidi_transmit(), and the\nmemset that pads the rest computes 1 - 2 in int and wraps to SIZE_MAX.\n\nOnly 0x800e and 0x800f are pinned to nine bytes.  The US-122MKII at\n0x0644:0x8021 falls to the default and takes usb_maxpacket(), which the\nUSB core only clamps downward.\n\nThe akai and novation output ops in this file were given the same guard\nrecently.  Do the same here.","Type":"Description","Title":"ALSA: usb-audio: fix OOB write in snd_usbmidi_us122l_output()"}]}}}