No kernel Linux, a seguinte vulnerabilidade foi resolvida. segurança/ chaves: corrigir a seção de leitura da RCU perdida na busca Nicholas Carlini informa que o código do keyring chama assoc_array_find() em find_key_to_update() sem segurar o bloqueio de leitura da RCU, enquanto o código assoc_array_gc() é realmente projetado em torno da remoção do nó da árvore e depois libertá- lo após um período de graça da RCU. O gerenciamento regular da chave não vê isso porque segurar o semaforo do porta- chaves esconde quaisquer problemas de vida útil, mas o gerenciamento persistente da chave usa um modelo diferente.

Em vez de estender o bloqueio do teclado, basta fazer o bloqueio simples da RCU para o qual o assoc_array foi projetado. Registro de aconselhamento: GHSA- 6 rrm- p 5 j 2 - 8 pf 8. Identificadores relacionados: CVE- 2026 - 64015. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 49.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 55.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.