No kernel Linux, a seguinte vulnerabilidade foi resolvida. bpf: Manter as buscas dinâmicas do array interno nulláveis Um ARRAY_OF_MAPS pode usar um array criado com BPF_F_INNER_MAP como seu modelo de mapa interno. Um array interno concreto com um valor de max_ entradas diferente pode então substituir o modelo. Após uma busca excesiva de mapa externo, o verificador representa o ponteiro de mapa resultante usando o modelo de mapa interno. Consequentemente, o elision de nulidades de busca de teclas de const usa o max_ entradas do modelo, mesmo que o ajudante de execução use o max_ entradas do mapa interno de concreto.
Não elide a nulidade do resultado de busca para os mapas marcados com BPF_F_INNER_MAP, porque o modelo max_ entra não prova que a tecla está nos limites para o mapa de execução concreta. Registro de aconselhamento: GHSA-rx 38 - 5 x 73 - p 7 h 9. Identificadores relacionados: CVE- 2026 - 64353. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 32.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 32.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.