No kernel Linux, a seguinte vulnerabilidade foi resolvida. perf/core: corrigir o uso do líder de grupo depois de livre após o desligamento do irmão perf_group_detach() manipula o líder e o irmão se desligam de forma diferente. Quando o líder do grupo está desligado, todos os irmãos são promovidos para eventos singleton e o seu ponteiro de grupo_ líder é reiniciado para si mesmos. Quando um irmão é desapegado, ele é removido da lista de irmãos do líder, mas o seu ponteiro group_ leader é deixado apontando para o antigo líder. Isso é inofensivo quando o irmão está sendo fechado e libertado imediatamente, como no caminho DETACH_ DEAD. Não é seguro quando o irmão está desligado, mas mantedo vivo, como durante o hotplug da CPU com DETACH_ GROUP. Nesse caso, o irmão é removido do contexto, enquanto o seu descritor de arquivo ainda pode mantê- lo vivo.

Uma sequência de falha típica é. - Um grupo contém o líder L e o irmão S. - Desligamento de conexão quente da CPU detacha S com DETACH_ GROUP, removendo- o de L->sibling_list, mas deixando S->group_ leader == L. - L é mais tarde fechado e liberado. - Um ioctl PERF_ CIOC_FLAG_ GROUP em S segue S->group_ leader e desrefere o líder livre. Isto foi reproduzido executando o fuzzer de eventos perf, hotplug da CPU e uma carga de trabalho de estresse simultaneamente:.

Não foi possível lidar com solicitação de busca de kernel no endereço virtual 006 b 6 b 6 b 6 b 6 b 6 CPU do cdb: 2 PID: 12489 Comunicação: perf_fuser 6.18.7 PRÉ- EMPTO pc: perf_ioctl+ 0 x 34 c/ 0 xc 68 x 20: ffffffff 89 a 3 Fa 2 c 70 x 8: 6 b 6 b 6 b 6 b 6 b 6 b 6 b 6 b Código: 943 c 4 a 0 e 340047 a 0 f 9404 a 94 f 9411 e 88 (f) 940 b 908 ) Traço de chamada: perf_ioctl+ 0 x 34 c/ 0 xc 68 (P) __braço 64 _sys_ioctl+ 0 xa 0 / 0 xf 4 invocar_syscall+ 0 x 58 / 0 xe 4 el 0 _svc_comum+ 0 xa 8 / 0 xdc do_el 0 _svc+ 0 x 1 c/ 0 x 28 el 0 _svc+ 0 x 40 / 0 xc 0 el 0 t_ 64 _manutenção de sincronia+ 0 x 68 / 0 xdc el 0 t_ 64 _sincronização+ 0 x 1 c 4 / 0 x 1 c 8 A falha ocorreu em perf_ioctl(), onde perf_event_for_each() segue o ponteiro stale group_leader e perf_event_for_each_child() então desrefere o contexto do líder livre.

Conserte o uso- depois- livre, promovendo o irmão separado para um único ton. Também corrija __event_disable() a contabilização cgroup e a mudança de estado do evento. Registro de aconselhamento: GHSA-f 4 j 9 -rgf 4 - 2 RMJ. Identificadores relacionados: CVE- 2026 - 74637.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 18: 30: 27.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 15: 31: 30.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.