No kernel Linux, a seguinte vulnerabilidade foi resolvida. gelo: evitar a alocação de anel tstamp para tipos VSI não- FP As faixas do mapa de bits pf->txtime_txqs que as filas Tx têm ETF (Earliest TxTime First) ativado. Este mapa de bits é indexado pelo número de fila e é definido por ice_offload_txtime(), que só opera nas filas PF VSI. No entanto, ice_is_txtime_ena() não verifica o tipo VSI antes de consultar o bitmap. Quando o descarregamento do ETF está ativado na fila PF Tx 0, bit 0 está definido em pf->txtime_txqs. Durante uma subsequente reconstrução do PCI, a fila Tx do CTRL VSI 0 é reconfigurado e ice_is_txtime_ena() é chamado para esse anel. Uma vez que ele só verifica pf->txtime_txqs por índice de fila sem distinguir o tipo VSI, ele encontra bit 0 definir e devolve verdadeiro, correspondendo à fila ETF do PF VSI, não à do CTRL VSI. Isto faz com que ice_vsi_cfg_txq() aloque espuriadamente um tstamp_ring para o anel VSI do CTRL.

Como os anéis VSI do CTRL não têm Netdev associado, ice_clean_tx_ring() recebe um retorno precoce na verificação de!netdev antes de alcançar ice_free_tx_tstamp_ring(), vazando a alocação. Cada PCI reset vaza um 64 -byte tstamp_ring. Resolva isso restringendo ice_is_txtime_ena() para retornar verdadeiro apenas para os anéis PF VSI, uma vez que o txtime_txqs só tem significado para as filas PF VSI. Registro de aconselhamento: GHSA-fph 8 - 8 r 8 - O que é isso? Identificadores relacionados: CVE- 2026 - 68292.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 45.000 Z e lista a sua última modificação como 2026 - 08 - 10 T 15: 33: 45.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.