No kernel Linux, a seguinte vulnerabilidade foi resolvida: bpf: Cancelar campos especiais no valor do mapa reciclar A atualização do mapa e excluir os caminhos atualmente chamar bpf_obj_free_fields() quando um valor está sendo substituído ou reciclado. Isso faz com que a destruição do campo dependa do contexto da operação de atualização/ eliminação. Para rastrear programas isto pode incluir contexto NMI, onde os destrutores do kptr referenciados, uptr despinning e destruição da raiz do gráfico não são geralmente seguros. Introduza bpf_obj_cancel_fields() para o caminho do valor reutilizável. Ele só executa limpeza segura do NMI para os campos temporizador, workqueue e task_work. Os campos que necessitam de destruição completa estão ligados ao valor reciclado e são destruídos pelo caminho de limpeza final em vez disso. Mude o array e o hashtab atualizar/ eliminar/ reciclar os caminhos para este ajudante de cancelamento. Mantenha o bpf_obj_free_fields() para a destruição final do mapa e para os destrutores bpf_mem_alloc. Os hashtabs pré- alocados não têm destrutores de allocadores, por isso o desmonte continua a andar pelos elementos normais e extras e a destruir completamente seus campos. Isto relaxa deliberadamente a semântica livre de desejo da atualização/ eliminação do mapa para campos especiais. Os programas que confiaram em um slot de mapa reciclado que ficou vazio imediatamente após a atualização/ eliminação estavam confiando em comportamentos que não podem ser implementados com segurança a partir de cada contexto de execução BPF sem descarregar destrutores arbitrários. Há uma chance desta mudança quebrar programas fazendo suposições sobre a livre vontade de campos. Se assim for, podemos relaxar a semântica para cancelamento apenas quando o irqs_ disabled() for verdadeiro no futuro. No entanto, teoricamente, os valores do mapa que são reutilizados ansiosamente já têm garantias mais fracas, pois os usuários paralelos podem recriar campos livres antes que o novo elemento se torne visível novamente.

O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74314 foi publicado em 2026 - 08 - 15 T 06: 22: 31.617 Z e última modificação em 2026 - 08 - 17 T 06: 19: 25.733 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.