No kernel Linux, a seguinte vulnerabilidade foi resolvida. mlxsw: corrigir vazamento de refcount em mlxsw_sp_vrs_lpm_tree_replace() Quando o mlxsw_sp_vrs_lpm_tree_replace() falha após a substituição de alguns VRs, o loop de reversão do erro não reverte corretamente as substituições anteriores. O loop diminui o índice, mas não consegue atualizar o ponteiro VR, que ainda aponta para a VR que causou o erro. Como resultado, a condição e a chamada de rollback sempre operam na mesma VR, potencialmente chamando mlxsw_sp_vr_lpm_tree_replace() várias vezes nele, enquanto nunca voltando para trás as VRs anteriores. Esses VRs continuam a segurar uma referência ao new_tree adquirido através do mlxsw_sp_lpm_tree_hold(), vazando a contagem de referência do new_tree. Corrigir reiniciando o vr dentro do loop de erro com o índice atualizado:.
vr = &mlxsw_ sp->router->vrs[i]. para que o loop itera corretamente sobre todos os VRs que foram realmente substituídos. Registro de aconselhamento: GHSA- 7 fcx-hvpg- 5 c 9 p. Identificadores relacionados: CVE- 2026 - 72307. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 19.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 19.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.