No kernel Linux, a seguinte vulnerabilidade foi resolvida. Ligação: alb: re- verifique o primary_is_promisc sob RTNL em ligamento_alb_monitor bond_alb_monitor() lê o primary_is_promisc sob RCU, em seguida, desce RCU e toma RTNL via rtnl_ trylock() antes de desfazer a promiscuidade que ele definiu no escravo ativo. Naquela janela, o escravo ativo pode mudar sob RTNL (RTM_DELLINK -> __bond_release_one() -> bond_alb_handle_active_change()), que já deixa cair a promiscuidade e limpa o primário_is_promisc. O monitor ainda atua sobre a decisão de impasse: se o escravo foi removido sem falha, curr_active_slave é agora NULL e os deref falhas; se falhar, o stale dev_set_promiscuity(-) 1 ) subflui no contador de promiscuidade do novo escravo e o pins no IFF_ PROMISC. Oops: falha de proteção geral, provavelmente para endereço não-canônico... KASAN: null-ptr- deref no intervalo [ 0 x 0000000000000000 - 0 x 0000000000000007 ] Reprodução: b 42 lodge_alb_ monitor RIP: 0010:bond_alb_monitor (drivers/ net/bond_alb.c: 1600 ) processo_one_work (kernel/workqueue.c: 3322 ) worker_ thread (kernel/ workqueue.c: 3486 ) kthread (kernel/ kthread.c: 436 ) ret_from_fork (arch/ x 86 /kernel/ process.c: 158 ) Pânico no núcleo - não sincronização: exceção fatal.

Re- verifique o primary_is_promisc (e curr_active_slave) após tomar RTNL, para que o monitor apenas desfaça um incremento que ainda possui. Os outros monitores de ligação já re- lêem o estado sob RTNL na sua fase de commit (bond_miimon_commit/bond_ab_arp_commit); bond_alb_monitor() foi o único a agir na decisão pré-trylock. Registro de aconselhamento: GHSA- 33 v 4 - fjq 4 -Gjwg. Identificadores relacionados: CVE- 2026 - 74726.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 18: 30: 30.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 06: 31: 30.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.