No kernel Linux, a seguinte vulnerabilidade foi resolvida. rede: pktgen: corrigir o uso do proc após a livre pktgen_change_name() substitui pkt_dev->entry enquanto segura t->if_lock. pktgen_remove_device() remove a mesma entrada antes que _rem_dev_from_if_list() tome essa fechadura. Isto permite a seguinte interligação. CPU 0 CPU (NETDEV_ CHANGENAME) 1 (kpktgend) if_lock(t) proc_remove(pkt_dev->entry) proc_remove(pkt_dev->entry) pkt_dev->entry = proc_create_data(...) if_unlock(t).

O kthread pode passar o proc_dir_entry para proc_ remove() depois que o caminho de renome o libertou. Um reprodutor com uma janela de corrida alargada reporta: BUG: KASAN: uso- laje-após-livre em proc_ remove+ 0 x 78 / 0 x 80 Leia o tamanho 8 no addr ffff 8881478 fea 70 por tarefa kpktgend_ 0 / 67 Chamada de rastreamento: proc_ remove+ 0 x 78 / 0 x 80 pktgen_ remove_ device.isra. 0 + 0 x 11 c/ 0 x 4 c 0 pktgen_thread_worker+ 0 x 1214 / 0 x 6 bc 0 kthread+ 0 x 2 c 6 / 0 x 3 b 0 Alocado por tarefa 95: __proc_crear+ 0 x 204 / 0 x 790 proc_create_data+ 0 x 72 / 0 xe 0 pktgen_thread_write+ 0 xd 61 / 0 x 1510 Libertado pela tarefa 28: kmem_cache_free+ 0 xcb/ 0 x 3 d 0 Proc_free_inode+ 0 x 5 b/ 0 x 80 rcu_core+ 0 x 50 a/ 0 x 1850 O endereço de buggy pertence ao objeto no ffff 8881478 fea 00 que pertence ao cache proc_dir_entry do tamanho 192.

Mova proc_ remove() para o ajudante de remoção de lista if_lock- protegido. Mantenha-o antes de list_del_rcu() para preservar a ordem requerida pelo add_device(). O caminho de renome deve então terminar de substituir a entrada antes de remoção, ou ele observa que o dispositivo não está mais na lista. Registro de aconselhamento: GHSA- 34 c 4 - h 856 - x 83 p. Identificadores relacionados: CVE- 2026 - 74479.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 15: 30: 33.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 33: 02.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.