No kernel Linux, a seguinte vulnerabilidade foi resolvida. sched/psi: desligar rtpoll_timer no psi_cgroup_free() psi_schedule_rtpoll_work() é chamado de sem bloqueio do hotpath do programador e pode correr para psi_trigger_destroy() derrubando o último gatilho rtpoll sob rtpoll_trigger_lock: xi_schedule_rtpoll_work() xi_trigger_destroy(). rcu_read_lock(); task = rcu_ dereference(rtpoll_ task); rcu_assign_pointer(rtpoll_ task, NULL); timer_delete(&rtpoll_ timer); mod_timer(&rtpoll_timer,...); rcu_read_unlock(); synchrony_rcu(); kthread_ stop(task_to_destroy);.
O grupo pode então ser libertado com o temporizador rearmado ainda pendente, e a poll_timer_fn() é executada na memória livre. 461 daba 06 bdc ("psi: eliminar kthread_ worker do mecanismo de programação do gatilho psi") excluiu o temporizador sincronicamente após o synchrony_ rcu(), o que impediu a criação do gatilho, mas correu: a exclusão poderia cancelar o temporizador que um novo gatilho definido armado durante o período de graça e, como criação também reiniciou o temporizador na época, corrompê- lo. 8 f 91 efd 870 ea ("psi: Corrigir a corrida entre psi_trigger_create/ destroy") moveu a inicialização para group_init() e a exclusão para a seção bloqueada, negociando as corridas de criação para a janela acima. Nenhuma das colocações no caminho de destruição funciona. Um timer pendente enquanto o grupo está vivo é inofensivo, embora. poll_ timer_ fn() apenas acorda a attente do rtpoll e não se rearma. Ligue o temporizador à vida do grupo e desligue- o em psi_ cgroup_free(). Nada pode armar até lá. tempor_shutdown_sync() porque o temporizador nunca mais está armado.
Registro de aconselhamento: GHSA- 2 rjf- 492 g- 58 r 9. Identificadores relacionados: CVE- 2026 - 74594. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 18: 30: 25.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 06: 31: 21.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.