No kernel Linux, a seguinte vulnerabilidade foi resolvida. dma-buf: corrigir UAF no ponto de traço dma_buf_fd() Uma vez que FD_ADD() retorna, o fd é vivo na tabela de descritores de arquivos e um thread sharing que a tabela pode fechar() antes que DMA_BUF_TRACE() seja executado. O fechamento deixa cair a última referência, __fput() liberta o dma_buf, e o ponto de traço então desrefere o dmabuf para tomar o dmabuf-> name_lock -- slab- use- after- free. Dividir FD_ADD() de volta para get_unused_fd_flags() + fd_install() e emitir o ponto de traço entre eles. Enquanto a fenda fdtable é reservada com um ponteiro NULL de arquivo, um close() de corrida retorna - EBADF sem inserir __ fput(), então o dma_ buf permanece vivo através do traço. A mesma abordagem que commit 2 d 76319 c 4 cbb ("dma-buf: corrigir UAF no ponto de traço dma_buf_put()").
Isto desfaz a conversão FD_ADD() feita no commit 34 DFCE 523 c 90 ("dma: converter dma_buf_fd() para FD_ADD()"); FD_ADD() não tem lugar para ligar o ponto de rastreamento com segurança. Registro de aconselhamento: GHSA- cwcv- 9 vv 2 - wx 88. Identificadores relacionados: CVE- 2026 - 63910. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 45.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 50.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.