No núcleo Linux, a seguinte vulnerabilidade foi resolvida: ieee 802154: ca 8210: corrigir vazamento de cas_ctl na falha de spi_async ca 8210 _spi_transfer() aloca o cas_ctl com o kzalloc_obj(GFP_ATOMIC) e depende inteiramente da chamada de terminação do SPI ca 8210 _spi_transfer_complete() para libertá- lo. A API spi_async() só invoca a chamada de volta finalizada na submissão bem sucedida. Ao falhar, ele retorna um código de erro negativo sem fazer a fila do callback, que deixa o cas_ctl e seu spi_message e spi_transfer integrados órfãos. Cada kfree(cas_ctl) no driver está dentro do callback de conclusão, por isso não há outro caminho de recuperação. ca 8210 _spi_transfer() é chamado de ca 8210 _spi_exchange(), o manipulador de interrupções ca 8210 _interrupt_handler(), e a partir do caminho de repetição dentro do callback de conclusão em si. O loop de percursos do gestor de troca e interrupção no -EBUSY, por isso sob contencioso de ônibus SPI sustentado cada repetição de iteração vaza um cas_ctl fresco (~ 600 bytes por ocorrência). Corrija- o liberando o cas_ctl no caminho de erro spi_async(). Enquanto estiver aqui, corrigir a cadeia de erros enganosos: a função chama spi_async(), não spi_sync().

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 72048 foi publicado em 2026 - 08 - 15 T 06: 21: 14.050 Z e última modificação em 2026 - 08 - 17 T 06: 18: 02.860 Z. O seu estado gravado é Recebido.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.