No kernel Linux, a seguinte vulnerabilidade foi resolvida. bpf: use o kvfree() para substituir o buffer de gravação do sysctl proc_sys_call_handler() aloca seu buffer temporário de sysctl com o kvzalloc() e passa para __cgroup_bpf_run_filter_sysctl(). Como o kvzalloc() pode voltar para o vmalloc() para grandes alocações, libertar aquele buffer com o kfree() está errado e pode corromper a memória.

Use o kvfree() para lidar com as atribuições de kmalloc e kvzalloc()/vmalloc de forma segura. O erro foi marcado pela primeira vez por uma ferramenta de análise experimental que estamos desenvolvendo para erros de gestão de memória do kernel enquanto analisamos v 6.13 -rc 1. A ferramenta ainda está em desenvolvimento e ainda não está disponível para o público. A inspeção manual confirma que o erro ainda está presente em v 7.1 -rc 5.

Reproduzido o erro com base em v 7.1 -rc 4 em uma QEMU x 86 _ 64 guest inicializado com KASAN e CONFIG_ FAILSLAB ativados. Para exercer o caminho de substituição, a árvore de teste também incluiu a correção de acompanhamento para o ret estável == 1 Verifique em __ cgroup_bpf_run_filter_sysctl(). O reprodutor limita as injeções de falhas no intervalo proc_sys_call_handler(), usa o stycktrace-profundity= 32, e injeta fail-nth= 1 enquanto escreve 8191 bytes para /proc/sys/kernel/ domainname a partir de uma tarefa no cgroup- alvo. Sob essa configuração, fail-nth= 1 Acionou a falha: BUG: não é possível lidar com a falha da página para o endereço: ffffeb 0200024 d 48 #PF: supervisor leu o acesso no modo de kernel #PF: erro_code( 0 x 0000 ) - página não-presente PGD 0 P 4 D 0 Oops: Oops: 0000 CPU SMP KASAN NOPTI: 2 UID: 0 PID: 209 Comunicação: repro_proc_sys_ Não manchado 7.1.0 -rc 4 - 00686 - g 97625979 a 5 d 4 Nome do hardware: QEMU Standard PC (Q) 35 + ICH 9, 2009 ), BIOS 1.15.0 - 1 04 / 01 / 2014 RIP: 0010:kfree+ 0 x 6 e/ 0 x 510... Chame o rastreamento: ? __cgroup_bpf_run_filter_sysctl+ 0 x 626 / 0 xc 30 __cgroup_bpf_run_filter_sysctl+ 0 x 74 d/ 0 xc 30? __pfx____cgroup_bpf_run_filter_sysctl+ 0 x 10 / 0 x 10? srso_return_thunk+ 0 x 5 / 0 x 5 f? __kvmalloc_node_noprof+ 0 x 345 / 0 x 870? proc_sys_call_handler+ 0 x 250 / 0 x 480? srso_return_thunk+ 0 x 5 / 0 x 5 f proc_sys_call_handler+ 0 x 3 a 2 / 0 x 480? __pfx_proc_sys_call_handler+ 0 x 10 / 0 x 10? srso_return_thunk+ 0 x 5 / 0 x 5 f? selinux_file_permissão+ 0 x 39 f/ 0 x 500? srso_return_thunk+ 0 x 5 / 0 x 5 f? lock_is_held_type+ 0 x 9 e/ 0 x 120 vfs_write+ 0 x 98 e/ 0 x 1000...

Com esta correção aplicada em cima da mesma configuração de teste, reiniciando o reprodutor com fail-nth= 1 não produz relatórios Oop correspondentes. Registro de aconselhamento: GHSA-vchv-wvp 9 - hcw 9. Identificadores relacionados: CVE- 2026 - 63809.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 12: 30: 23.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 47.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.