No kernel Linux, a seguinte vulnerabilidade foi resolvida. netfs: corrigir potencial UAF no netfs_unlock_abandoned_read_pages() netfs_unlock_bandonded_read_pages(rreq) acede ao índice dos folios que quer desbloquear e compara com o rreq->no_unlock_folio para que ele não desbloqueie um folio sendo lido para o netfs_perform_write() ou o netfs_write_begin(). No entanto, dado que o netfs_unlock_abandoned_read_pages() é chamado _after_ NETFS_RREQ_IN_PROGRESS é eliminado, o folio que não é permitido desreferir é o especificado por ->no_unlock_folio, pois a propriedade retorna imediatamente ao chamador.
Conserte isso armazenando o ponteiro de fólio em vez disso e usando isso em vez do índice. Também corrija netfs_unlock_read_folio() onde o mesmo se aplica. Registro de aconselhamento: GHSA- wm 9 r- 84 gr- 484 q. Identificadores relacionados: CVE- 2026 - 64216. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 18: 31: 27.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 15: 31: 28.000 Z.
Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.