No kernel Linux, a seguinte vulnerabilidade foi resolvida. uio: uio_pci_generic_sva: corrigir duplamente livre de memória devm_kzalloc() uio_pci_sva aloca o struct uio_pci_sva_dev com devm_kzalloc() em sonde(), mas depois chama o kfree(udev) tanto no caminho de erro do sonde() (etiqueta out_free) quanto novamente em remove(). Como as atribuições devm_kzalloc() são gerenciadas por devres e são liberadas automaticamente quando o dispositivo é desligado (incluindo após uma sonda() falhada e durante a desligação do driver), o kfree() explícito pode levar a um duplo livre. Se o sonde() falhar após o devm_kzalloc(), o caminho de erro liberta o udev e a limpeza de Deves irá libertá- lo novamente quando o núcleo desenrolar o dispositivo parcialmente ligado. Na remoção normal do driver, remove() libera udev e deveres irá libertá- lo novamente quando o dispositivo estiver desligado.
Este problema foi identificado por uma ferramenta de análise estática que eu desenvolvi e confirmei por revisão manual. Corrigir removendo as chamadas manuais do kfree() e soltando a etiqueta agora não usada. Registro de aconselhamento: GHSA- g 9 q 5 - 69 g 8 - 2 q 3 f. Identificadores relacionados: CVE- 2026 - 63907. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 45.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 45.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.