No kernel Linux, a seguinte vulnerabilidade foi resolvida. pode: bcm: corrigir a corrida de limites/ifindex sem fechamento e falha silenciosa do RX_SETUP bcm_sendmsg() lê bo->ifindex e verifica bo->unidos antes de tomar lock_sock(), enquanto bcm_notify(), bcm_connect() e bcm_release() mutam ambos os campos sob essa mesma fechadura. Como as leituras sem bloqueio e as gravações bloqueadas são desordenadas com respeito um ao outro, um bcm_sendmsg() de corrida (dispositivo desregistrado) ou bcm_connect() (concorrente em outro thread compartilhando o socket) pode fazer com que o bcm_sendmsg() observe uma combinação inconsistente, por exemplo, um limite de impasse= 1 juntamente com o ifindex= agora-limpiado 0, girando silenciosamente um socket ligado a uma interface específica da PAN em uma que também combina com "qualquer" interface. Mantenha a verificação bo-> und sem fechamento puramente como um rejeito de caminho rápido, e mova a leitura do ifindex (e uma verificação bo-> und re- check) para a seção bloqueada, onde cada gravador já serializa. Isto remove a possibilidade de observar os dois campos rasgados uns contra os outros, em vez de tentar corrigi- lo com mais pares de READ_ONCE()/WRITE_ONCE() em dois campos atualizados independentemente. Anote os acessos agora- puros e sem bloqueio bo-> consistentemente em todos os seus sites de gravação.

Também corrija bcm_rx_setup() devolvendo o sucesso silenciosamente quando o dispositivo alvo desaparece simultaneamente em vez de reportar - ENODEV, de modo que uma operação RX quebrada não é mais deixada registrada como se tivesse conseguido. Registro de aconselhamento: GHSA- 4 cqx-. 6 pr 4 - c 34 w. Identificadores relacionados: CVE- 2026 - 72122.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 13.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 11.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.