No kernel Linux, a seguinte vulnerabilidade foi resolvida. debugobjects: Plug race contra uma OOM concorrente desativada syzbot relatou um emaranhado desconcertante. ATENÇÃO: kernel/ time/hrtimer.c: 443 na stub_timer+ 0 xa/ 0 x 20 stub_timer() é instalado como função de callback do temporizador no hrtimer_fixup_assiert_int(), que é invocado quando debug_objet_assiert_int() não consegue encontrar um objeto de sombra. Nesse caso, os objetos de depuração emitem um aviso sobre ele antes de invocar a consertação. Embora o log do console fornecido não tenha este aviso e, em vez disso, tenha os seguintes segundos antes da dilatação:.
ODEBUG: Fora de memória. Desativado o ODEBUG. Então o objeto foi procurado em debug_object_assiert_init() e a procura falhou devido a uma situação de memória que desativava objetos de depuração e libertava os objetos sombra: debug_ objet_ asset_ init() se (! debug_ objets_ habilitado) retornar; obj = alloc(); se (! obj) { // Fora de memória debug_ objets_ habilitado = false; free_ objets(); obj = lookup_ or_ alloc(); // A procura falhou porque o outro lado // removeu os objetos, então este devolve // um código de erro como o objeto em questão // não está estáticamente inicializado.
se (!IS_ERR_OR_ NULL( obj)) devolver; se (! obj) { debug_ oom(); devolver; } print(...) se (!debug_ objects_ habilitado) devolver. O splat do objeto debug é pulado porque o debug_objets_ habilitado é falso, mas o callback da correção é invocado incondicionalmente, o que torna o temporizador desfuncional. Este é apenas um problema em debug_objet_assiert_init() e debug_objete_activate() já que ambos têm que lidar com objetos estáticamente inicializados e, portanto, devem lidar com o caso de retorno do ponteiro de erro graciosamente. Todos os outros lugares só manipulam o caso encontrado/ não encontrado e o retorno do ponteiro NULL é um sinal para OOM. Caso contrário, eles obterão um objeto de sombra válido.
Ligue o buraco verificando se os objetos de depuração ainda estão ativados antes de invocar a função de impressão e consertação nesses dois lugares. Registro de aconselhamento: GHSA-qrrw- 365 - Não é o que você quer. Identificadores relacionados: CVE- 2026 - 68090. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 12: 31: 55.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 12: 31: 55.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.