No kernel Linux, a seguinte vulnerabilidade foi resolvida. ipv 6: ndisc: corrigir o NULL deref em accept_untrached_na() accept_untrached_na() re- fetiche o inet 6 _dev com __in 6 _dev_get(dev) e desrefere idev->cnf.accept_untracked_na sem uma verificação NULL, mesmo que o único chamador ndisc_recv_na() já tenha sido recuperado e NULL- verificado idev para o mesmo dispositivo. Ambas leem dev->ip 6 _ptr executar na mesma seção crítica RCU, mas um addrconf_ifdown() concomitante pode limpar dev->ip 6 _ptr entre eles: baixando o MTU abaixo do VPI 6 _MIN_MTU chama addrconf_ifdown() sem o synchrony_net() que ordena o caminho de desregistro, então o re- re- retorna NULL e oopses:.

BUG: KASAN: null-ptr- deref no ndisc_recv_na (net/ipv 6 /ndisc.c: 974 ) Leitura do tamanho 4 no addr 0000000000000364 Chame o rastreamento: ndisc_recv_na (net/ipv 6 /ndisc.c: 974 ) icmpv 6 _rcv (net/ipv) 6 / icmp.c: 1193 ) ip 6 _protocol_delivery_rcu (net/ipv) 6 /ip 6 _input.c: 479 ) ip 6 _input_finish (net/ipv 6 /ip 6 _input.c: 534 ) ip 6 _input (net/ipv 6 /ip 6 _input.c: 545 ) ip 6 _mc_input (net/ipv 6 /ip 6 _input.c: 635 ) ipv 6 _rcv (net/ipv) 6 /ip 6 _input.c: 351 ) É alcançável por um usuário desprivilegiado através de um espaço de nomes de rede. Passe o idev já validado do chamador em vez de re-encaminhá-lo; o idev permanece vivo para toda a seção crítica da RCU, por isso é seguro mesmo após dev->ip 6 _ptr foi eliminado.

Registro de aconselhamento: GHSA-f 33 q- wfg 9 - j 2 HV. Identificadores relacionados: CVE- 2026 - 64542. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 21: 31: 26.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 01.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.