No kernel Linux, a seguinte vulnerabilidade foi resolvida. rbd: eliminar uma corrida no travamento de bloqueio no descarte do mapa Dado como rbd_lock_add_request() e rbd_img_exclusive_lock() estão escritos, o lock_dwork pode ser (re)colhido mais do que realmente necessário: por exemplo, no caso de um novo pedido de E/ O entrar enquanto estivermos no meio do rd_ adquirir_lock() em nome de outro pedido de E/ O. Isso é esperado e com o rdd_release_lock() cancelar preemptivamente o lock_dwork é benigno sob operação normal. Um exemplo mais problemático é talvez_kick_ aquire(). se (have_requests............................................................................................................................ 0 ); }.
Não é irrealista que o lock_dwork seja cancelado logo após o retardo_work_pending() devolve verdadeiro e que o mod_delayed_work() o requeue ali mesmo. Esta é uma corrida clássica do TOTOU. Quando se trata de descartar a imagem, existe uma suposição implícita de que nenhuma atividade de bloqueio exclusivo auto- iniciada passa do ponto de retorno do rd_dev_image_unlock() que desbloqueia o bloqueio se acontece que seja mantido. Esta desbloqueio é suposto ser final e lock_dwork ( bem como todas as outras tarefas exclusivas de bloqueio, realmente) não é esperado para obter fila de novo. No entanto, o lock_dwork é cancelado apenas em cancel_tasks_sync() (ou seja, mais tarde na sequência de desmape) e, além disso, o cancelamento pode ser anulado por makele_kick_acquisire(). Isto pode resultar na execução do rbd_acquisi_lock() após o rbd_dev_device_release() e o rbd_dev_image_release() executar e libertar e/ou reiniciar um monte de coisas. Um dos possíveis modos de falha é então um violado rbd_assiert(rbd_image_format_valid(rbd_dev->image_format)). em rbd_dev_header_info() que é chamado através do rbd_dev_refresh() de rbd_post_acquisire_action().
Refazer a drenagem exclusiva da tarefa de bloqueio para fornecer semânticas mais sãs e tentar atender aos pressupostos em torno do bbd_dev_image_unlock(). Registro de aconselhamento: GHSA- 559 g- j 59 r- pxg 6. Identificadores relacionados: CVE- 2026 - 64112. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 52.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 32: 00.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 367. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.