No kernel Linux, a seguinte vulnerabilidade foi resolvida. vfio: Remover depuradores de dispositivos antes de liberar deveres VFIO debugfs de dispositivos criados com debugfs_create_devm_seqfile() armazena um devres alocado debugfs_devm_entry como dados privados inode. vfio_unregister_group_dev() atualmente chama vfio_device_del() antes de vfio_device_debugfs_exit(), mas device_del() lança devres. Isto pode deixar entradas de depuração visíveis com dados privados inodos stales enquanto não se regista espera que as referências do espaço de usuário drenem. Remova a árvore de depuração por dispositivo antes do vfio_device_del(). A visão de depuração é apenas de diagnóstico, por isso perdê- la no início do desregistramento é preferível a preservar entradas cujo armazenamento de suporte já pode ter sido lançado.

Complete a desmontagem limpando a raiz de depuração por dispositivo após remoção. Isto combina com a limpeza global da raiz de depuração e impede que futuros usuários errarem uma denteira removida para uma árvore de depuração ao vivo durante o restante de um registro. Registro de aconselhamento: GHSA- fm 4 h- cjxv- 2 ppf. Identificadores relacionados: CVE- 2026 - 64473. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 37.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 37.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.