No kernel Linux, a seguinte vulnerabilidade foi resolvida. 6 lowpan: corrigir o uso de entradas NHC depois de-livres no caminho de erro lowpan_nhc_do_uncompression() procura um descritor NHC enquanto segura lowpan_nhc_lock. Se o descritor não tiver um callback descomprimido, o caminho de erro solta o bloqueio antes de imprimir o nome nhc->. lowpan_nhc_del() remove descritores sob o mesmo bloqueio e depois depende de synchrony_net() antes que o módulo dono possa ser descarregado. Que só aguarda os leitores RCU líquidos RX. lowpan_header_decompress() também é exportado e pode ser alcançado a partir de chamadas que não são necessariamente cobertas pela seção crítica RX do núcleo líquido, por exemplo o Bluetooth 6 LoWPAN L 2 CAP recebe caminho.

Isto deixa uma corrida onde uma tarefa deixa lowpan_nhc_lock no caminho de erro, outra tarefa desregistra e libera o descritor correspondente após o retorno de synchron_net(), e a primeira tarefa então desrefere o nome nhc-> para o aviso. Com a janela de desbloqueio ampliada, o KASAN reporta. BUG: KASAN: uso- laje-após-livre em lowpan_nhc_do_uncompression+ 0 x 1 f 4 / 0 x 220 Leia o tamanho 8 lowpan_nhc_do_uncompression lowpan_header_decompress Corrija isso imprimindo o aviso antes de soltar lowpan_nhc_lock, para que o nome do descritor seja lido enquanto o desregistro ainda está excluído. O pacote mal- conformado ainda é rejeitado com - ENOTSUPP.

Registro de aconselhamento: GHSA- c 2 hf- fh 99 - 25 vq. Identificadores relacionados: CVE- 2026 - 64452. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 36.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 39.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.