No kernel Linux, a seguinte vulnerabilidade foi resolvida. vfio/mlx 5: Corrigir campos bits racy e apertar a disposição da estrutura As operações de campo de bits não são atômicas, elas usam um padrão de leitura- modificação- escrita, portanto devemos ter cuidado para não empacotar campos de bits que podem ser atualizados simultaneamente na mesma unidade de armazenamento. Esta divisão adota uma abordagem binária: bandeiras que são apenas modificadas pré/ post aberto/ fechado permanecem campos bit, bandeiras modificadas a partir da ação do usuário, incluindo ações que chegam a outro dispositivo (ex. reset) usam unidades de armazenamento dedicadas.
Nota mlx 5 _vhca_page_tracker.status é relocalizado para preencher o buraco de alinhamento que esta divisão expõe. Justificações do campo de bits. migre_cap: escrito apenas em mlx 5 vf_cmd_set_migratable() no modo de sonda bloco_: escrito apenas em mlx 5 vf_cmd_set_migratable() na sonda mig_state_cap: escrita apenas em mlx 5 vf_cmd_set_migratable() na sonda Unidades de armazenamento dedicadas. mdev_detach: escrito no VF anexar/detacher o notificador de eventos mlx 5 fv_vf_event() no log_ativo do tempo de execução: escrito em mlx 5 vf_start_ page_ tracker()/ mlx 5 vf_stop_page_tracker() durante o rastreamento sujo decorrente differed_reset: escrito em mlx 5 vf_state_mutex_ unlock()/ mlx 5 vf_pci_aer_reset_done() durante o tratamento de reset de runtime is_err: definido por tratamento de erros de rastreador e por sondagem de log sujo no objeto_mudado de runtime: definido por tratamento de eventos de rastreador e eliminado por sondagem de log sujo no tempo de execução.
Registro de aconselhamento: GHSA- 3 Wrg- mvh 6 - 9 v 25. Identificadores relacionados: CVE- 2026 - 64472. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 37.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 37.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.