No kernel Linux, a seguinte vulnerabilidade foi resolvida. rds: tcp: mantenha o bloqueio da RCU em todo o ipv 6 _chk_addr() em rds_tcp_laddr_check() rds_tcp_laddr_check() procura um IPv com escopo 6 interface com dev_get_by_index_rcu(), deixa cair o bloqueio RCU de leitura lateral, e só depois passa o dispositivo net_device * de estrutura nu para o ipv 6 _chk_ addr(). dev_get_by_index_rcu() apenas mantém o dispositivo vivo dentro da mesma seção RCU de leitura. Após rcu_read_unlock(), um RTM_DELLINK concorrente pode libertar o net_ device; ipv 6 _chk_addr() então desrefere o ponteiro estável em __ipv 6 _chk_addr_and_flags() (por exemplo, l 3 mdev_master_dev_rcu(dev)), lendo memória livre.

Mantenha o bloqueio de leitura RCU mantido em todo o ipv 6 Chamar _chk_addr() em vez de soltá-lo logo após a busca, para que o dispositivo não possa ser liberado enquanto estiver em uso. BUG: KASAN: livre de uso de lajes em __ipv 6 _chk_addr_and_flags (... net/ipv 6 /addrconf.c: 1998 ) Leitura do tamanho 8 no addr ffff 8880106 ec 000 por exploração de tarefa/ 153 Chame o rastreamento:... kasan_report (mm/kasan/report.c: 595 ) __ipv 6 _chk_addr_and_flags (... net/ipv 6 /addrconf.c: 1998 ) ipv 6 _chk_addr (net/ipv) 6 /addrconf.c: 2031 rede/ipv 6 /addrconf.c: 1972 ) rds_tcp_laddr_check (net/rds/tcp.c: 370 ) rds_ bind (net/rds/ bind.c: 248 ) __sys_ bind (net/ socket.c: 1920 ) __x 64 _sys_ bind (net/ socket.c: 1956 ) do_syscall_ 64 (arch/x) 86 /entry/ syscall_ 64. c: 63 ) istry_ SYSCALL_ 64 _após_hwframe (arch/x 86 /entrada/entrada_ 64.S: 121 ) Registro de aconselhamento: GHSA- 29 x 7 - mv 82 - cj 8 r. Identificadores relacionados: CVE- 2026 - 74563.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 15: 30: 36.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 32.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.