No kernel Linux, a seguinte vulnerabilidade foi resolvida. pds_core: corrigir o bloqueio entre o fio de reset e remover pci_reset_function() adquire o device_lock antes de executar o reset. pdsc_remove() é chamado pelo núcleo PCI com o device_lock já mantedo. Se pdsc_pci_reset_thread() estiver executando quando pdsc_remove() for chamado, destroy_workqueue() bloqueará a espera pelo trabalho para completar, enquanto o trabalho está bloqueado esperando pelo bloqueio do dispositivo - bloqueio. Use pci_try_reset_function() que usa pci_dev_trylock() internamente. Isto adquire tanto o bloqueio do dispositivo como o bloqueio de acesso da configuração PCI sem bloqueio - se qualquer bloqueio for disputado, ele retorna - EAGAIN imediatamente. Isto evita o bloqueio, garantindo ao mesmo tempo a serialização do acesso ao espaço de configuração durante a reiniciação.

As chamadas pci_dev_get/put também são removidas, pois eram desnecessárias - a queue de trabalho do driver é destruída em pdsc_ remove(), garantindo que o trabalho seja concluído antes de remover devoluções. O núcleo PCI contém sua referência ao pci_dev durante toda a sequência desvinculada. Registro de aconselhamento: GHSA- mf 5 x- 243 c- mv 86. Identificadores relacionados: CVE- 2026 - 68319. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 46.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 15: 33: 46.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.