No kernel Linux, a seguinte vulnerabilidade foi resolvida. líquida: atlântico: páginas RX livres de buffers consumidos, mas não recarregados aq_ring_rx_deinit() apenas caminha [sw_head, sw_tail), a região postada no hardware. Uma vez que a estratégia de reutilização da página foi adicionada, um buffer RX limpo mantém a sua página (e o mapeamento DMA) no anel para reutilização, e o reemplaço é lotado: aq_ring_rx_fill() retorna cedo até que as fendas AQ_CFG_RX_REFILL_THRES estejam livres. As fendas que foram consumidas mas ainda não postadas se encontram, portanto, na lacuna complementar [sw_tail, sw_head] com uma página ao vivo, e a caminhada de início nunca as visita: até um lote de reabastecimento de páginas e mapeamentos DMA vazam em cada interface para baixo. Em vez disso, ande todo o anel e solte o que ainda estiver lá. Também saia se o anel do buffer já estiver desaparecido: um falhado parcial aq_ptp_ring_alloc() liberta o anel, mas deixa o aq_nic definido, então aq_ptp_ring_deinit() ainda chega aqui no caminho de descontinuação.
Registro de aconselhamento: GHSA- 897 x- r 623 - rfvq. Identificadores relacionados: CVE- 2026 - 74622. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 18: 30: 27.000 Z e lista a sua última modificação como 2026 - 08 - 22 T 18: 30: 27.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.