No kernel Linux, a seguinte vulnerabilidade foi resolvida. rede, bpf: verifique o mestre para NULL em xdp_master_redirect() xdp_master_redirect() desrefere o resultado do netdev_master_upper_dev_get_rcu() sem uma verificação NULL, mas aquele ajudante retorna NULL quando o dispositivo receptor não tem adjacência superior- mestre. A guarda de alcance só verifica o netif_is_bond_slave(). No bond slave release bond_upper_dev_unlink() deixa cair a adjacência superior do mestre antes de limpar IFF_SLAVE, por isso um XDP_TX alcançando xdp_master_redirect() nessa janela ainda passa netif_is_bond_slave() enquanto o mestre já está NULL, e falhas no mestre->flags no desvio 0 xb 0:.

BUG: kernel NULL pointer dereference, endereço: 00000000000000 b 0 RIP: 0010:xdp_master_redirect (net/core/filter.c: 4432 ) Chame o rastreamento: xdp_master_redirect (net/core/filter.c: 4432 ) bpf_prog_run_genérico_xdp (include/net/xdp.h: 700 ) do_xdp_genérico (net/core/dev.c: 5608 ) __netif_receive_skb_one_core (net/core/dev.c: 6204 ) processo_backlog (net/core/dev.c: 6319 ) __ napi_ poll (net/core/ dev.c: 7729 ) net_rx_action (net/core/dev.c: 7792 ) handle_softirqs (kernel/softirq.c: 622 ) __dev_queue_xmit (incluindo/linux/bottom_ helf.h: 33 ) pacote_sendmsg (net/ packet/af_ packet.c: 3082 ) __sys_sendto (net/ socket.c: 2252 ) Pânico no núcleo - não sincronização: exceção fatal em interrupção A verificação faltante data do código original; commit 1921 f 91298 d 1 ("net, bpf: corrigir null- ptr- deref em xdp_master_redirect() para mestre inferior") mais tarde acrescentou o mestre->flags lendo onde a falha agora cai, mas manteve o deref incondicional. Verifique o mestre NULL antes de usar; um mestre NULL é tratado como um que não está em cima. Registro de aconselhamento: GHSA- 5 fp 4 - 82 x 6 - 8894. Identificadores relacionados: CVE- 2026 - 64545.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 21: 31: 27.000 Z e lista a sua última modificação como 2026 - 07 - 30 T 06: 32: 34.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.