No kernel Linux, a seguinte vulnerabilidade foi resolvida: 9 p: evitar colocar oldfid em p 9 _client_walk() caminho de erro Quando p 9 _client_walk() é chamado com o clone definido para falso, nomes de fid oldfid. Se a caminhada posteriormente falhar após o pedido ter sido enviado, o caminho de erro pula para clunk_fid, que atualmente chama p 9 _fid_put(fid) incondicionalmente. Isto deixa cair uma referência ao oldfid mesmo que a propriedade do oldfid permaneça com o chamador. Se esta for a última referência, oldfid pode ser aglomerado e destruído enquanto o chamador ainda espera que seja válido. Um uso ou colocação posterior de oldfid pode então desencadear um subfluxo de uso livre ou refcount. Conserte isto apenas colocando fid no caminho de erro clunk_ fid quando ele não alias oldfid, combinando com a guarda existente no caminho de erro abaixo. Isto pode ser ativado quando uma caminhada multi-componente é dividida em múltiplos p 9 _client_walk() chamadas e uma caminhada posterior sem fechamento falha. Os registros de avisos de reprodutor e refcount estão disponíveis a pedido. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 63795 foi publicado em 2026 - 07 - 19 T 12: 16: 51.910 Z e última modificação em 2026 - 08 - 17 T 05: 17: 15.657 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 10, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 6. Classificações de fraqueza associadas: CWE- 416.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.