No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm: shricker: corrigir a corrida de demolição de shricker_info com a expansão expande_ shricker_info() itera todos os memcgs visíveis sob shricker_mutex, incluindo os memcgs que ainda não terminaram ->css_online(). Uma vez publicado o pn->shrinker_info, o desfasamento deve permanecer serializado com o expand_shrinker_info() até que o memcg esteja totalmente online ou não seja mais visível à iteração. Hoje alloc_shrinker_info() quebra essa regra ao soltar shricker_mutex antes de libertar um array shricker_info parcialmente inicializado, o que pode causar a seguinte corrida: CPU 0 CPU 1 ==== ==== css_criar --> list_add_tail_rcu(&css->sibro, &parent_css->filhos); online_css --> mem_cgroup_css_online --> alloc_shrinker_info --> aloc node 0 info rcu_assign_pointer(C->node 0 ->shrinker_info, velho 0 ) nó aloc 1 Informações -> FAIL -> goto err mutex_unlock(shrinker_mutex) shriker_alloc() --> shricker_memcg_alloc --> mutex_lock(shrinker_mutex) expand_shrinker_info --> mem_cgroup_iter veja o memcg expand_one_shrinker_info --> antigo 0 = C-> nó 0 ->shrinker_info memcpy(nove->unidade, antigo 0 ->unidade,...); free_shrinker_info --> kvfree(old 0 ); /* duplo livre!! */ kvfree_rcu( old 0, rcu); O mesmo problema existe mais tarde em mem_cgroup_css_online(). Se alloc_ shrinker_info() tiver sucesso, mas uma alocação subsequente do objcg falhar, o free_ objcg -> free_ shrinker_info() descontinuar o caminho de descontinuação destrói os arrays já publicados do pn-> shrinker_info sem shrinker_mutex. O expand_one_shrinker_info() pode correr da mesma forma, levando a usar- depois- livre ou duplo- livre do velho shrincher_info. Conserte isso serializando o desmonte do shricker_info com o shricker_mutex, e mantendo a limpeza do erro alloc_shricker_info() dentro da seção bloqueada.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 64418 foi publicado em 2026 - 07 - 25 T 10: 17: 25.727 Z e última modificação em 2026 - 08 - 17 T 05: 17: 45.673 Z. O seu estado gravado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.