No kernel Linux, a seguinte vulnerabilidade foi resolvida. vhost_iotlb: alocação de mapas vinculado no add_range vhost_iotlb_add_range_ctx() só retira uma entrada antiga quando a tabela tem um limite não- zero, tem exatamente atingido esse limite e tem VHOST_IOTLB_FLAG_RETIRE definido. As tabelas não- aposentadas podem manter alocando entradas após atingir o limite configurado. Os dispositivos vhost existentes alocam seu IOTLB com o max_iotlb_entries do vhost.c, que é padrão para 2048 e é ajustável por parâmetro do módulo. Use o limite fornecido pelo chamador no ponto de alocação em vez de adicionar um padrão separado no ajudante comum do IOTLB, e rejeite valores não positivos nos caminhos do vhost que podem relatar um erro.

Outros usuários do vhost IOTLB não devem criar tabelas de limite zero quando os itens podem ser compilados a partir do espaço de usuário ou solicitações controladas por convidados. Adicionar os parâmetros de entradas de max_iotlb_ lado da chamada para mlx 5 VDPA, VDUSE e vhost- vDPA. Rejeite os valores não positivos de VDUSE e vhost-vDPA, e requeira pelo menos duas entradas para vdpa_sim e mlx 5 Caminhos vDPA que instalam mapeamentos de gama completa, uma vez que esses mapeamentos são divididos em duas entradas do IOTLB. Maneje mapeamentos de todo o alcance no ajudante comum, verificando que o IOTLB pode segurar ambas as entradas divididas antes de inserir a primeira metade. Isto evita devolver um erro após deixar um meio mapeamento atrás. Quando a tabela estiver cheia, mantenha o comportamento de aposentadoria existente para aposentar tabelas e devolva - ENOSPC para tabelas não aposentadas. Reutilize o nó do mapa retirado em vez de libertá- lo e alocar uma substituição, para que um fluxo de atualizações do IOTLB não possa continuar forçando as atribuições GFP_ ATOMIC depois que a tabela tenha alcançado o seu limite. Se um IOTLB com limite zero ainda atingir o ajudante comum, tratá- lo como um erro de configuração e retorna - EINVAL.

Eu mesmo encontrei este erro, embora o patch tenha sido escrito com ajuda de IA. Registro de aconselhamento: GHSA- 5 mqx-jw 5 r- hp 6 c. Identificadores relacionados: CVE- 2026 - 74713.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 18: 30: 30.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 06: 31: 29.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.