No kernel Linux, a seguinte vulnerabilidade foi resolvida: dibs: inicialize dibs->lock em dibs_dev_alloc() dibs->lock é inicializado por dibs_dev_add(), mas um dispositivo dibs já pode tomar interrupções antes da chamada: ism_probe() executa ism_dev_init(), e consequentemente request_irq(), antes de chamar dibs_dev_add(). Nenhum cliente pode ter registrado um dmb nesse ponto, então nenhuma interrupção do dmb pode ocorrer, mas uma interrupção do evento GID pode, e ism_handle_irq() toma dibs-> bloqueio incondicional na entrada, antes de inspecionar qualquer outra coisa. Inicie o bloqueio em dibs_dev_alloc() em vez disso, para que seja válido assim que um driver possa publicar o dispositivo para o seu manipulador de interrupções. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74617 foi publicado em 2026 - 08 - 22 T 16: 16: 34.400 Z e última modificação em 2026 - 08 - 25 T 06: 18: 40.303 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.