No kernel Linux, a seguinte vulnerabilidade foi resolvida: gpiolib: corrigir a condição de corrida para gdev->srcu Se dois pilotos estavam chamando gpiochip_add_data_with_key(), um pode estar atravessando a lista de srcu-protegida no gpio_name_to_desc(), enquanto outro acaba de adicionar seu gdev no gpiodev_add_to_list_unlocked(). Isto cria um tempo não-mutado e não protegido, quando uma instância está desreferindo e usando o &gdev-> srcu, antes que a outra tenha inicializado, resultando em um crash: [ 4.935481 ] Impossível lidar com o pedido de chamada de kernel no endereço virtual ffff 800272 bcc 000 [ 4.943396 ] Informações do mem abortar: [ 4.943400 ] ESR = 0 x 0000000096000005 [ 4.943403 ] EC = 0 x 25: DABT (Atual EL), IL = 32 bits [ 4.943407 ] SET = 0, FnV = 0 [ 4.943410 ] EA = 0, S 1 PTW = 0 [ 4.943413 ] FSC = 0 x 05 nível 1 falha de tradução [ 4.943416 ] Informações sobre o abortamento dos dados: [ 4.943418 ] ISV = 0, ISS = 0 x 00000005, ISS 2 = 0 x 00000000 [ 4.946220 ] CM = 0, WnR = 0, TnD = 0, TagAccess = 0 [ 4.955261 ] GCS = 0, Superposição = 0, DirtyBit = 0, Xs = 0 [ 4.955268 ] swapper pgtable: 4 páginas k, 48 - bit VAs, pgdp= 0000000038 e 6 c 000 [ 4.961449 ] [ffff 800272 bcc 000 ] pgd= 0000000000000000 [ 4.969203 ], p 4 d= 1000000039739003 [ 4.979730 ], pud= 0000000000000000 [ 4.980210 ] phandle (CPU): 0 x 0000005 e, phandle (BE): 0 x 5 e 000000 para o nó "reinicializar" [ 4.991736 ] Erro interno: Oops: 0000000096000005 [# 1 ] PRÉ-EMPHO SMP... [ 5.121359 ] pc: __srcu_read_lock+ 0 x 44 / 0 x 98 [ 5.131091 ] lr: gpio_name_to_desc+ 0 x 60 / 0 x 1 a 0 [ 5.153671 ] sp: ffff 8000833 bb 430 [ 5.298440 ] [ 5.298443 ] Rastreamento de chamadas: [ 5.298445 ] __srcu_read_lock+ 0 x 44 / 0 x 98 [ 5.309484 ] gpio_name_to_desc+ 0 x 60 / 0 x 1 a 0 [ 5.320692 ] gpiochip_add_data_with_key+ 0 x 488 / 0 xf 00 5.946419 ] ---[ traço de fim 0000000000000000 ]--- Mover o código de inicialização para os campos gdev antes de ser adicionado aos dispositivos gpio_, com o código de inicialização adjacente. Ajuste as instruções de goto para refletir a ordem modificada das operações [Bartosz: corrigido um problema de compilação, removido a nova linha perdida].

O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 22986 foi publicado em 2026 - 01 - 23 T 16: 15: 54.657 Z e última modificação em 2026 - 06 - 17 T 10: 20: 39.370 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.7, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1, pontuação de impacto 3.6.

Classificações de fraqueza associadas: CWE- 362.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.