No kernel Linux, a seguinte vulnerabilidade foi resolvida. NTB: epf: Evite chamar pci_irq_vector() do contexto hardirq ntb_epf_vec_isr() chama pci_irq_vector() no contexto hardirq para derivar o número do vetor. pci_irq_vector() chama msi_get_virq() que leva um mutex e pode, portanto, ativar "esqueçamento enquanto atômico" splats: BUG: agendando enquanto atômico: kworker/ u 33: 0 / 55 / 0 x 00010001... Traço de chamada:... agenda+ 0 x 38 / 0 x 110 cronogram_preempt_disabled+ 0 x 28 / 0 x 50 __mutex_lock.constprop. 0 + 0 x 848 / 0 x 908 __mutex_lock_slowpath+ 0 x 18 / 0 x 30 mutex_lock+ 0 x 4 c/ 0 x 60 msi_dominio_get_virq+ 0 xe 8 / 0 x 138 pci_irq_vector+ 0 x 2 c/ 0 x 60 ntb_epf_vec_isr+ 0 x 28 / 0 x 120 [ntb_hw_epf] __handle_irq_event_percpu+ 0 x 70 / 0 x 3 a 8 handle_irq_event+ 0 x 48 / 0 x 100 handle_edge_irq+ 0 x 100 / 0 x 1 c 8...
Cache o número Linux IRQ para o vetor 0 quando os vetores são alocados e use- o como base no ISR. Executar o IRS em um manipulador IRQ roscado também evitaria o problema, mas isso seria desnecessário aqui. Registro de aconselhamento: GHSA-wwc 2 - fvch- vwhhh. Identificadores relacionados: CVE- 2026 - 64430.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 35.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 36.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.