No kernel Linux, a seguinte vulnerabilidade foi resolvida: traçamento: Conserte o uso-após-livre em print_graph_function_flags durante a mudança de rastreador O Kairui relatou um problema UAF em print_graph_function_flags() durante o teste de estresse de ftrace [ 1 ]. Este problema pode ser reproduzido se colocar um 'mdelay( 10 )' após 'mutex_unlock(&trace_types_lock)' em s_start(), e executando o seguinte script: $ eco function_graph > current_tracer $ cat trace > /dev/null & $ sleep 5 # Assegure que o 'gato' alcance o 'mdelay( 10 )' ponto $ echo timerlat > current_tracer A causa raiz está nas duas chamadas para print_graph_function_flags dentro de print_trace_line durante cada s_show(): * Um através de 'iter->trace->print_line()'; * Outro através de 'event->funcs->trace()', que está escondido em print_trace_fmt() antes de print_trace_line voltar. A mudança do traçador apenas atualiza o primeiro, enquanto o último continua a usar a função print_line do antigo traçador, que no script acima está print_graph_function_flags. Além disso, ao mudar do rastreador 'function_graph' para o rastreador 'timerlat', s_start só chama graph_trace_close do rastreador 'function_graph' para 'iter->privado' livre, mas não o define como NULL. Isto fornece uma oportunidade para 'event->funcs->trace()' usar um 'iter->privado' inválido. Para corrigir este problema, defina 'iter->privado' para NULL imediatamente após libertá- lo em graph_trace_close(), garantindo que um ponteiro inválido não seja passado para outros rastreadores. Além disso, limpe o 'iter->privado = NULL' desnecessário durante cada 'rastro de gatinho' quando usar rastreadores de despertar e irqsoff. [ 1 ] all/ 20231112150030.84609 - 1 - ryncsn@ gmail.com/ O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 22035 foi publicado em 2025 - 04 - 16 T 15: 15: 56.110 Z e última modificação em 2026 - 06 - 17 T 08: 44: 53.903 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 416.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.