No kernel Linux, a seguinte vulnerabilidade foi resolvida. alloc_tag: corrigir o uso-após- livre no /proc/allocinfo após o descarregamento do módulo allocinfo_start() apenas reinicia o iterador de tags na posição 0. Para leituras subsequentes (posição > 0 ), ele reutiliza o estado do iterador cached do lote anterior. allocinfo_stop() deixa mod_lock entre os lotes leídos, o que permite que o módulo descarregue para completar e libertar a memória do módulo que o iterador cached ainda refere: CPU 0 (leia) CPU 1 (rmmod) ---- ---- allocinfo_start(pos= 0 ) down_read(mod_lock) allocinfo_show()... allocinfo_stop() up_read(mod_lock) codetag_unload_module() kfree(cmod) release_module_tags()... free_mod_mem() allocinfo_start(pos=N) down_read(mod_lock) // reutiliza o iter cacheado, pula reiniciar allocinfo_show() ct-> nome do arquivo <-- UAF Depois de free_mod_mem() libertar o.rodata do módulo, allocinfo_show() desrefere a função ct->filename, ct-> que aponta lá.
Salvar o estado do iterador em allocinfo_next() e retomar a partir dele em allocinfo_start() com codetag_next_ct(), que detecta remoção do módulo através de idr_find() retornando NULL e pula para o próximo módulo. Registro de aconselhamento: GHSA- pcf 6 - jjpm- 2 - Não é verdade. Identificadores relacionados: CVE- 2026 - 72431. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 24.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 24.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.