No kernel Linux, a seguinte vulnerabilidade foi resolvida. floodbolt: Prevenir o atraso no trabalho do XDomain, sem desconexão tb_xdp_handle_request() funciona no system_wq e em filas xd->state_work via cola_delayed_work() em três gestores de pedidos: PROPRIEDADES_CHANGEED_REQUEST, UUID_REQUEST (via start_handshake), e LINK_STATE_ CHANGE_REQUEST. Da mesma forma, update_xdomain() fica na fila xd->propriedades_changed_work quando as propriedades locais mudam. Concomitantemente, tb_xdomain_ remove() chama stop_handshake() que cancela_delayed_work_sync() em ambos os trabalhos atrasados. Mais tarde, o tb_xdomain_unregister() chama o dispositivo_unregister() que eventualmente liberta o xdomain. Desde que se compromete 559 c 1 e 1 e 0134 ("thunderbolt: Execute o tb_xdp_handle_request() no workqueue do sistema") moveu o gestor de pedidos para fora do tb->wq, o gestor e o caminho remove não são mais serializados. Se o woord_delayed_work() executar após o cancel_delayed_work_sync() mas antes do domínio x ser libertado, o fogo de trabalho atrasado em um objeto liberado.
Adicione xd-> removendo que o tb_xdomain_remove() configura em xd->lock antes de chamar stop_handshake(). Cada site externo de fila mantém o mesmo bloqueio e verifica remoção antes de chamar cola_delayed_work(). Isto fornece a exclusão mútua necessária: ou o local da fila adquire o bloqueio primeiro e as filas funcionam que a cancelação subsequente verá, ou o caminho remover adquire o bloqueio primeiro e o local da fila observa remoção == true e pula a fila. Registro de aconselhamento: GHSA- 87 c 7 - v 43 r- f 3 f 4. Identificadores relacionados: CVE- 2026 - 74575.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 15: 30: 36.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 33: 02.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.