No kernel Linux, a seguinte vulnerabilidade foi resolvida. bloqueado: Evite haschiar bytes uninicialized no nlm 4 svc_lookup_file() file_hash() digere os primeiros bytes LOCKD_FH_ HASH_ SISH de nfs_ fh. data quando selecionam nlm_files[], independentemente do fh.size. Commit 3 de 744 ee 4 e 45 ("Lockd: Use as funções xdrgen XDR para o NLMv 4 Procedimento de teste"), definido em.pc_argzero a zero para os procedimentos convertidos e movido a população de manipulação de arquivos para nlm 4 svc_lookup_file(), que copia apenas xdr_lock->fh.len bytes em lock->fh.data. Quando um NLMv 4 o cliente apresenta um gerenciamento de arquivo mais curto que o LOCKD_FH_HASH_SIZE, bytes fh.len.. 31 reter o que quer que o buffer de argumentos mantido a partir de um pedido anterior. A mesma maçaneta de fio, em seguida, hashes para diferentes baldes em todas as chamadas; nlm_lookup_file() falha a entrada existente nlm_file, e falham as buscas em estado de bloqueio.
Zero apenas os bytes cauda que o file_hash() consumiria de outra forma. Os manuseios de LOCKD_FH_HASH_SIZE ou maior já povoam cada byte que o arquivo_hash() lê. Registro de aconselhamento: GHSA- 5 v 8 r- fj 78 - ffg 6. Identificadores relacionados: CVE- 2026 - 74315. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 29.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 37.000 Z.
Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.