No kernel Linux, a seguinte vulnerabilidade foi resolvida. rpmsg: char: corrigir o caminho de erro de uso-após-livre na sonda rpmsg_chrdev_probe() armazena o eptdev recém- alocado no ponto privado do endpoint padrão antes de ligar para rpmsg_chrdev_eptdev_add(). Se rpmsg_chrdev_eptdev_add() falhar, o seu caminho de erro liberta eptdev enquanto o endpoint padrão ainda pode enviar callbacks com o ponteiro privado estável. Evite publicar eptdev através do objetivo padrão até que rpmsg_chrdev_eptdev_add() tenha sucesso. As mensagens recebidas antes da publicação do ponteiro privado devem ser ignoradas pelo rpmsg_ ept_cb(). As atualizações de controle de fluxo podem acertar rpmsg_ ept_flow_cb() na mesma janela, então faça ambos os callbacks voltarem a ter sucesso quando o priv estiver NULL.

Registro de aconselhamento: GHSA- 86 gp-v 777 - h 747. Identificadores relacionados: CVE- 2026 - 63797. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 12: 30: 23.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 15: 32: 42.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.