No kernel Linux, a seguinte vulnerabilidade foi resolvida. PCI/ IOV: Pular restauração do BAR resiliente VF no erro de leitura sriov_restore_vf_rebar_state() usa o registro de controle VF Ressizável BAR para decidir quantos VF BARs para restaurar (nbars) e qual VF BAR cada endereço de iteração (bar_idx). índices bar_idx em dev->sriov->barsz[], que tem apenas PCI_SRIOV_NUM_BARS ( 6 ) entradas. Quando um dispositivo não responde, a configuração lê normalmente retorna PCI_ERROR_RESPONSE (~ 0 ). Ambos os campos são 3 bits de largura, assim nbars e bar_idx ambos avaliam para 7. O acesso a barsz[] sai dos limites. UBSAN reporta isso como:.
UBSAN: array- index- out-of- lins em drivers/ pci/ iov.c: 948: 51 índice 7 está fora do alcance para o tipo 'resource_size_t [ 6 ]' Observado em um NVIDIA RTX PRO 1000 GPU (GB) 207 GLM) que parou de responder durante um GC falhado 6 - Saida do estado de energia. O pci_restore_state() subsequente invocou sriov_restore_vf_rebar_state() enquanto a configuração lê devolvido 0 xffffffff, ativando a lançada. Retire se algum controle VF resiliente BAR ler devolve a PCI_ ERROR_ RESPONSA. Não são tocados mais VF BARs, o que é seguro porque uma configuração lida que retorna PCI_ ERROR_ RESPONSE indica que o dispositivo é inalcançable e que a restauração é inútil. Isto reflete a guarda no pci_ restore_rebar_state().
Registro de aconselhamento: GHSA- 4 g 8 v- 7 hmf- pf 24. Identificadores relacionados: CVE- 2026 - 64460. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 36.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 39.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:L/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.