No kernel Linux, a seguinte vulnerabilidade foi resolvida. mídia: chips- mídia: onda 5: Mover a remoção src_buf para o código final Durante o processamento do codificador, há um caso em que a resposta do IRQ pode devolver o buffer de volta ao espaço de usuário via v 4 l 2 _m 2 Chamada m_buf_done. Neste tempo, o espaço de usuário pode subir a fila deste mesmo buffer antes do encode inicial remover o índice da fila pronta. Isso poderia levar a um caso em que o buffer na fila pronta poderia ser um loop auto devido à chamada WRITE_ONCE(prev->next, new) em __list_add. Quando __list_del é finalmente chamado, o loop já é feito, por isso nada aponta para a cabeça da lista de fila pronta e os ponteiros são envenenados.
Um buffer não deve ser marcado como feito antes de o buffer ser removido do m 2 m fila pronta. Mova a remoção inteira para o encode_ final. Registro de aconselhamento: GHSA- rh 59 - gx 8 h- f 2 g 3. Identificadores relacionados: CVE- 2026 - 68228. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 41.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 53.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.