No kernel Linux, a seguinte vulnerabilidade foi resolvida. i 2 c: i 801: corrigir a corrupção da máquina do estado do hardware no caminho de erro Um grave bloqueio e subsequente pânico de tarefa Hung foram observados no i 2 c- i 801 driver durante o Fuzzing concomitante. O crash é causado por uma limpeza incondicional do registro de hardware no caminho de gerenciamento de erros de i 801 _acesso(). Quando eu 801 _check_pre() falha (por exemplo, retornando -EBUSY porque o controlador SMBus é ativamente usado pelo BIOS/ACPI), o kernel não adquire realmente a propriedade do hardware. No entanto, o código pula para a etiqueta 'out' e executa:.

iowrite 8 (SMBHSTS_INUSE_STS STATUS_FLAGS, SMBHSTS(priv)). Isto elimina com força o bloqueio INUSE_STS e reinicia as bandeiras de estado do hardware sem possuir o controlador. Fazendo isso interrompe as transações em curso do BIOS/ ACPI e corrompe totalmente a máquina do estado do hardware SMBus. Consequentemente, todos os subsequentes i 801 As chamadas _access() falham no estágio pré- verificação, ativando um fluxo infinito de "SMBus está ocupado, não pode usá- lo!". Em um console série lento, este inundação de printk monopoliza a CPU (Console Livelock), passando fome em outros processos tentando adquirir o semafore mmap_lock down_read, ativando o cão de vigilância de tarefas pendurado. Conserte isso movendo a etiqueta 'out' abaixo da limpeza do registro de hardware. Se i 801 _check_pre() falha, nós evitamos com segurança a iowrite 8 () e somente libere os bloqueios do software (pm_ runtime e mutex), aderindo estritamente à regra de não libertar recursos que nunca foram adquiridos.

Registro de aconselhamento: GHSA-cfcm-pxwx-hg 62. Identificadores relacionados: CVE- 2026 - 64205. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 20 T 18: 32: 33.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 21: 32: 25.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.