No kernel Linux, a seguinte vulnerabilidade foi resolvida. rede/handshake: Use spin_lock_bh para o hn_lock nvmet_tcp_state_change(), um socket callback que funciona no contexto BH, pode alcançar handshake_req_cancel() através de nvmet_tcp_schedule_release_queue() e tls_handshake_cancel(). handshake_req_cancel() adquire hn->hn_lock com spin_lock(). Se um thread de contexto de processo no mesmo CPU segura o hn->hn_lock quando um softirq invoca o caminho de cancelação, o bloqueio tenta bloquear. Este é o único chamador que invoca o tls_handshake_cancel() do contexto BH; todos os outros consumidores o chamam do contexto do processo. Diferir o contexto de cancelamento ao processo no alvo NVMe não é simples: nvmet_tcp_schedule_release_queue() deve chamar atômicamente tls_handshake_cancel() com sua transição de estado para DISCONECTAÇÃO. Se a cancelação for adiada, a chamada de terminação do aperto de mão poderá disparar na janela antes da execução da cancelação, observar o estado inesperado e retornar sem deixar cair o seu kref na fila. Reatualizar esse bloqueio é consideravelmente mais invasivo do que endurecer o bloqueio do aperto de mão. Converta todas as aquisições do hn->hn_lock de spin_lock/spin_unlock para spin_lock_bh/spin_unlock_bh para que o bloqueio nunca seja tomado com os softirqs ativados.
Registro de aconselhamento: GHSA- pf 6 J- pgmp- 5 g 96. Identificadores relacionados: CVE- 2026 - 63980. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 48.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 53.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.