No kernel Linux, a seguinte vulnerabilidade foi resolvida. líquida: skmsg: preservar sg. copy em transformações SG O mapa de bits sk_ msg sg. copy é parte do estado de propriedade da entrada da lista de dispersão. Um bit definido diz ao sk_msg_compute_data_pointers() que não expõe a entrada através de dados BPF ctx-> gravables. Isto protege entradas apoiadas por páginas que não são privadas para o sk_msg, como páginas de caixa de arquivos com eclipse. Vários caminhos de transformação do sk_ msg se movem, copiam, dividem ou compactam entradas do msg-> sg.data[] sem mover o bit sg.copy correspondente. Isto pode fazer com que uma entrada externamente apoiada chegue a uma nova fenda com um bit de cópia clara. Um veredicto posterior do SK_MSG pode então expor o sg_virt(sge) como ctx-> datas e BPF lojas podem modificar o cache original da página.

Mantenha o sg.copy sincronizado com o sg.data[] sempre que os itens são transferidos, deslocados, divididos ou copiados para um novo sk_msg. Limpar o bit quando uma entrada é substituída por uma página privada recém alocada ou liberada. Isto cobre os ajudantes BPF puxar/push/pop, sk_msg_shift_ left/right(), sk_msg_xfer(), e tls_split_open_ record(), incluindo a entrada de cauda parcial criada durante a divisão de registro aberto do TLS. Registro de aconselhamento: GHSA- 82 mh-rf 6 q- rhp 7. Identificadores relacionados: CVE- 2026 - 63830.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 12: 30: 24.000 Z e lista a sua última modificação como 2026 - 07 - 24 T 15: 32: 43.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.