No kernel Linux, a seguinte vulnerabilidade foi resolvida. netpoll: corrigir um uso livre no caminho de desligamento Existe um erro de uso livre no netpoll, que é claramente detectado pelo KASAN. BUG: KASAN: uso-lasa-após-livre em _raw_spin_lock_irqsave+ 0 x 3 b/ 0 x 80 Leia o tamanho 1 no addr... por tarefa kworker/ 9: 1 Workqueue: eventos cola_process Chamada de rastreamento: skb_dequeue+ 0 x 1 e/ 0 xb 0 processo_coda+ 0 x 2 c/ 0 x 600 Process_programed_works+ 0 x 4 b 6 / 0 x 850 worker_thread+ 0 x 414 / 0 x 5 a 0 Alocado por tarefa 242: __netpoll_setup+ 0 x 201 / 0 x 4 a 0 netpoll_setup+ 0 x 249 / 0 x 550 ativado_store+ 0 x 32 f/ 0 x 380 Libertado pela tarefa 0: kfree+ 0 x 1 b 7 / 0 x 540 rcu_core+ 0 x 3 f 8 / 0 x 7 a 0.
O problema acontece quando há um trabalhador TX pendente que está em execução paralelamente ao caminho de limpeza. Isto é o que acontece no caminho de desligamento da netpoll. 1 ) __netpoll_cleanup() é chamado 2 ) definir dev->npinfo para NULL 3 ) call_rcu() com rcu_cleanup_netpoll_info() 3.1 ) rcu_cleanup_netpoll_info() tenta cancelar todos os trabalhadores com cancel_delayed_work(), mas não espera que o trabalhador termine 4 ) e kfree( npinfo); Porque 3.1 ) não cancela realmente o trabalho, como o comentário diz "não podemos chamar cancel_delayed_work_sync aqui, como estamos em softirq", o trabalhador TX pode correr depois 4 ).
Tl;DR: queue_process() não é um leitor RCU, ele chega a npinfo através do item de trabalho via container_of(). Use o desabilitado_delayed_work_sync() para garantir que o trabalhador seja completamente parado e prevenir quaisquer tentativas futuras de re- armamento. Uma vez que o npinfo estiver configurado para NULL, os remitentes vão sair e não fazer fila de novos trabalhos. A bandeira de desativação garante que quaisquer tentativas de rearmamento em voo também falham silenciosamente. No futuro, podemos fazer a limpeza em linha aqui sem precisar do npinfo->rcu rcu_head, mas esse é o material da rede- próxima.
Registro de aconselhamento: GHSA- 4 m 75 - 5382 - c 595. Identificadores relacionados: CVE- 2026 - 64424. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 35.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 35.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.