No kernel Linux, a seguinte vulnerabilidade foi resolvida. vfio/pci: Lock desabilitar_idle_d 3 por dispositivo Quando desabilitar_idle_d 3 foi introduzido no vfio- pci, ele manipulou diretamente o estado de potência do dispositivo com pci_set_power_state(). Não havia refcounts para manter ou equilibrar as operações, poderíamos incondicionalmente trazer o dispositivo para D 0 e movê-lo condicionalmente para D 3 Quente. Portanto, o parâmetro módulo foi tornado gravable. Mais tarde, no commit c 61302 aa 48 f 7 ("vfio/pci: Mover os parâmetros do módulo para vfio_pci.c"), como parte da divisão do vfio-pci-core, o aspecto gravable do parâmetro do módulo foi anulado. O valor do parâmetro ainda pode ser alterado através de sysfs, mas o driver vfio- pci colocou os valores em vfio- pci-core globals no módulo de entrada. Carregando o módulo vfio- pci, ou descarregando e recarregando, com valores não- predefinidos ou diferentes pode alterar os globais em relação aos dispositivos existentes ligados aos drivers de variantes vfio- pci.

O PM de execução foi introduzido no commit 7 ab 5 e 10 eda 02 ("vfio/ pci: Mova o dispositivo não utilizado para estado de baixa potência com o PM de execução"), o que marca o ponto onde os estados de energia se tornaram refcontados. As operações de get e posicionamento do PM precisam ser equilibradas, mas as mesmas operações de módulos acima mencionadas podem alterar as variáveis globais relativas aos dispositivos já ligados aos drivers de variantes vfio- pci. Isto introduz uma janela onde as operações de MP podem ficar desequilibradas. Para resolver isso com uma pegada estreita para backports estáveis, o desabilitar_idle_d 3 A bandeira está acoplada no dispositivo vfio_pci_core_ no momento da inicialização, de modo que o dispositivo sempre funciona com um valor consistente.

NB. vfio_pci_dev_set_try_reset() agora aumenta incondicionalmente o uso de PM em tempo de execução em torno do reset do ônibus para conta para desabilitar_idle_d 3 tornando- se um dispositivo por conta própria, em vez de uma bandeira global. Quando esta bandeira estiver definida, o par adicional get/put é inofensivo e permite o uso contínuo do ajudante compartilhado vfio_pci_dev_set_pm_runtime_get(). Registro de aconselhamento: GHSA- mcmr- g 6 RJ- vcxr. Identificadores relacionados: CVE- 2026 - 64476.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 37.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 37.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.