[PATCH 07/11] ALSA: usb: us16x08: Fix racy accesses of mixer elements
From: Takashi Iwai
Date: Thu Oct 08 2026 - 15:30:37 EST
All get and put callbacks for us16x08 mixer have no proper protection,
hence the concurrent accesses to multiple elements may face data
races, resulting in unexpected values.
Put the new mixer->lock mutex for protecting the concurrent accesses.
Fixes: d2bb390a2081 ("ALSA: usb-audio: Tascam US-16x08 DSP mixer quirk")
Reported-by: Sashiko <sashiko-bot@xxxxxxxxxx>
Signed-off-by: Takashi Iwai <tiwai@xxxxxxx>
---
sound/usb/mixer_us16x08.c | 16 ++++++++++++++++
1 file changed, 16 insertions(+)
diff --git a/sound/usb/mixer_us16x08.c b/sound/usb/mixer_us16x08.c
index 8e5ccd3282a7..b447c4f7a161 100644
--- a/sound/usb/mixer_us16x08.c
+++ b/sound/usb/mixer_us16x08.c
@@ -189,6 +189,7 @@ static int snd_us16x08_route_get(struct snd_kcontrol *kcontrol,
struct usb_mixer_elem_info *elem = snd_kcontrol_chip(kcontrol);
int index = ucontrol->id.index;
+ guard(mutex)(&elem->head.mixer->lock);
/* route has no bias */
ucontrol->value.enumerated.item[0] = elem->cache_val[index];
@@ -204,6 +205,7 @@ static int snd_us16x08_route_put(struct snd_kcontrol *kcontrol,
char buf[sizeof(route_msg)];
int val, val_org, err;
+ guard(mutex)(&elem->head.mixer->lock);
/* get the new value (no bias for routes) */
val = ucontrol->value.enumerated.item[0];
@@ -258,6 +260,7 @@ static int snd_us16x08_master_get(struct snd_kcontrol *kcontrol,
struct usb_mixer_elem_info *elem = snd_kcontrol_chip(kcontrol);
int index = ucontrol->id.index;
+ guard(mutex)(&elem->head.mixer->lock);
ucontrol->value.integer.value[0] = elem->cache_val[index];
return 0;
@@ -272,6 +275,7 @@ static int snd_us16x08_master_put(struct snd_kcontrol *kcontrol,
int val, err;
int index = ucontrol->id.index;
+ guard(mutex)(&elem->head.mixer->lock);
/* new control value incl. bias*/
val = ucontrol->value.integer.value[0];
@@ -310,6 +314,7 @@ static int snd_us16x08_bus_put(struct snd_kcontrol *kcontrol,
val = ucontrol->value.integer.value[0];
+ guard(mutex)(&elem->head.mixer->lock);
/* prepare the message buffer from template */
switch (elem->head.id) {
case SND_US16X08_ID_BYPASS:
@@ -346,6 +351,7 @@ static int snd_us16x08_bus_get(struct snd_kcontrol *kcontrol,
{
struct usb_mixer_elem_info *elem = snd_kcontrol_chip(kcontrol);
+ guard(mutex)(&elem->head.mixer->lock);
switch (elem->head.id) {
case SND_US16X08_ID_BUSS_OUT:
ucontrol->value.integer.value[0] = elem->cache_val[0];
@@ -368,6 +374,7 @@ static int snd_us16x08_channel_get(struct snd_kcontrol *kcontrol,
struct usb_mixer_elem_info *elem = snd_kcontrol_chip(kcontrol);
int index = ucontrol->id.index;
+ guard(mutex)(&elem->head.mixer->lock);
ucontrol->value.integer.value[0] = elem->cache_val[index];
return 0;
@@ -382,6 +389,7 @@ static int snd_us16x08_channel_put(struct snd_kcontrol *kcontrol,
int val, err;
int index = ucontrol->id.index;
+ guard(mutex)(&elem->head.mixer->lock);
val = ucontrol->value.integer.value[0];
/* sanity check */
@@ -428,6 +436,7 @@ static int snd_us16x08_comp_get(struct snd_kcontrol *kcontrol,
int index = ucontrol->id.index;
int val_idx = COMP_STORE_IDX(elem->head.id);
+ guard(mutex)(&elem->head.mixer->lock);
ucontrol->value.integer.value[0] = store->val[val_idx][index];
return 0;
@@ -445,6 +454,7 @@ static int snd_us16x08_comp_put(struct snd_kcontrol *kcontrol,
int threshold, ratio, attack, release, gain, switch_on;
int err;
+ guard(mutex)(&elem->head.mixer->lock);
val = ucontrol->value.integer.value[0];
/* sanity check */
@@ -521,6 +531,7 @@ static int snd_us16x08_eqswitch_get(struct snd_kcontrol *kcontrol,
struct snd_us16x08_eq_store *store = elem->private_data;
int index = ucontrol->id.index;
+ guard(mutex)(&elem->head.mixer->lock);
/* get low switch from cache is enough, cause all bands are together */
val = store->val[EQ_STORE_BAND_IDX(elem->head.id)]
[EQ_STORE_PARAM_IDX(elem->head.id)][index];
@@ -540,6 +551,7 @@ static int snd_us16x08_eqswitch_put(struct snd_kcontrol *kcontrol,
int val, err = 0;
int b_idx;
+ guard(mutex)(&elem->head.mixer->lock);
/* new control value incl. bias*/
val = ucontrol->value.integer.value[0] + SND_US16X08_KCBIAS(kcontrol);
@@ -582,6 +594,7 @@ static int snd_us16x08_eq_get(struct snd_kcontrol *kcontrol,
int b_idx = EQ_STORE_BAND_IDX(elem->head.id) - 1;
int p_idx = EQ_STORE_PARAM_IDX(elem->head.id);
+ guard(mutex)(&elem->head.mixer->lock);
val = store->val[b_idx][p_idx][index];
ucontrol->value.integer.value[0] = val;
@@ -601,6 +614,7 @@ static int snd_us16x08_eq_put(struct snd_kcontrol *kcontrol,
int b_idx = EQ_STORE_BAND_IDX(elem->head.id) - 1;
int p_idx = EQ_STORE_PARAM_IDX(elem->head.id);
+ guard(mutex)(&elem->head.mixer->lock);
val = ucontrol->value.integer.value[0];
/* sanity check */
@@ -729,6 +743,7 @@ static int snd_us16x08_meter_get(struct snd_kcontrol *kcontrol,
struct snd_us16x08_meter_store *store = elem->private_data;
u8 meter_urb[64] = {0};
+ guard(mutex)(&elem->head.mixer->lock);
switch (kcontrol->private_value) {
case 0: {
char tmp[sizeof(mix_init_msg1)];
@@ -788,6 +803,7 @@ static int snd_us16x08_meter_put(struct snd_kcontrol *kcontrol,
struct snd_us16x08_meter_store *store = elem->private_data;
int val;
+ guard(mutex)(&elem->head.mixer->lock);
val = ucontrol->value.integer.value[0];
/* sanity check */
--
2.55.0