No kernel Linux, a seguinte vulnerabilidade foi resolvida. traçamento: Prevenir fora de limites lidos em correspondência glob Os campos de eventos de string não são necessariamente terminados com o NUL, por isso as funções de predicado de filtro (filter_pred_string(), filter_pred_strloc() e filter_pred_strrelloc()) passam o comprimento do campo para os callbacks de correspondência do regex, e os matchers que o têm consciente do comprimento o honram. regex_match_glob() foi a exceção: ignorou o comprimento e chamou glob_match(), que varre a string até atingir um byte NUL. Alguns campos de string não são terminados com o NUL. Um exemplo é o array de caracteres dinâmico dos pontos de traço do espaço de nomes xfs_*, que é copiado sem um NUL que segue. Para tal campo, a correspondência glob lê mais do que o fim do campo do evento, causando uma laje de fora de limites do KASAN lida em glob_match(), alcançada através de regex_match_glob() e filter_match_preds() do tracepoint xfs_lookup.

Adicione um glob_ match_len() com limites de comprimento e use- o a partir de regex_ match_ glob() para que o compatível glob pare sempre no limite do campo. O loop correspondente é factorizado em um ajudante compartilhado para que glob_ match() mantenha seu comportamento. Registro de aconselhamento: GHSA- fv 73 - wvqp-hjm 7. Identificadores relacionados: CVE- 2026 - 64299.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 30.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 31.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.