No kernel Linux, a seguinte vulnerabilidade foi resolvida. dma- mapping: mova o dma_map_resource() verificando a sanidade para o código de depuração dma_map_resource() usa pfn_valid() para garantir que o intervalo não é RAM. No entanto, pfn_valid() verifica a disponibilidade do mapa de memória para um PFN, mas não garante que o PFN seja realmente apoiado pela RAM. Em ARM 64 com SPARSEMEM ( 128 Granularidade da seção MB), endereços MMIO que compartilham uma seção com RAM irão ativar falsamente o WARN_ON_ONCE e fazer com que o dma_map_resource() retorne o DMA_MAPPING_ERROR. Isto causa uma ADVERTÊNCIA no Raspberry Pi 4 durante o spi_bcm 2835 sonda porque o registro SPI FIFO ( 0 xfe 204004 ) cai na mesma seção de esparsemem que o final da RAM ( 0 xf 8000000 - 0 xfbffffff), ambos na seção 31 ( 0 xf 8000000 - 0 xffffffffff).

Mova a verificação de sanidade do dma_ map_resource() para debug_ dma_ map_phys() e substitua o não confiável pfn_valid() por pfn_valid() & & &!PageReserved(), que identifica corretamente RAM utilizável real sem falsos positivos para regiões MMIO que acontecem de ter páginas estruturadas. Como o dma_map_resource() é o dma_map_phys(DMA_ATTR_MMIO), a verificação se aplica igualmente a ambas as APIs. Qualquer página não reservada representa a memória do kernel em um grau suficiente para que o uso do DMA_ ATTR_ MMIO nele esteja quase certamente errado e arrisca quebrar a coerência em plataformas não coerentes. Páginas ZONE_DEVICE usadas para PCI P 2 P DMA (MEMORY_DEVICE_PCI_P 2 PDMA) tem a página reservada definida, para que não acione um falso positivo. A verificação não bloqueia mais o mapeamento e usa err_printk() para integrar com a filtragem do dma- debug.

Registro de aconselhamento: GHSA- pxq 7 - 6 qx 3 - 6 gp 9. Identificadores relacionados: CVE- 2026 - 64149. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 53.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 18: 31: 00.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.