No kernel Linux, a seguinte vulnerabilidade foi resolvida. KVM: Mover kvm_io_bus_get_dev() bloqueando as responsabilidades dos chamadores kvm_io_bus_get_dev() retorna um dispositivo que só é compatível com o endereço, e nada mais. Isto pode causar um problema ao longo da vida se o dispositivo compatível não for o tipo esperado, pois quando o chamador puder introspeccionar o objeto, ele poderá ter desaparecido (o bloqueio srcu foi abandonado). Dado que há apenas um único usuário deste ajudante, a opção mais simples é mover a responsabilidade de bloqueio para o chamador, que pode manter o bloqueio srcu segurado por tanto tempo quanto quiser.

Note que isso se alinha com outros ajudantes do kvm_io_bus*(), que já exigem que o bloqueio srcu seja mantido pelos chamadores. Registro de aconselhamento: GHSA- 4 pjm- pq 6 c- p 9 x 5. Identificadores relacionados: CVE- 2026 - 72282. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 18.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 21.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.