No kernel Linux, a seguinte vulnerabilidade foi resolvida. traçamento: corrigir vazamento de recursos no trace_pipe do mmiotrace fechado O rastreador de mmiotrace foi adicionado Maio 12 th 2008. Naquela época, os recursos criados no pipe_open() não puderam ser liberados porque não havia o ponteiro de função pipe_close do rastreador. O ponteiro de função pipe_close foi adicionado em dezembro 7 th, 2009, mas o rastreador de mmiotrace não foi atualizado. mmio_pipe_open() aloca um header_iter e toma uma referência pci_dev quando trace_pipe é aberto. mmio_close() os liberta, mas ele foi apenas ligado ao.close callback do rastreador. traçamento_release_pipe() invoca o.pipe_close, não o.close, quando o arquivo trace_pipe é lançado. Como resultado, fechar trace_pipe com o rastreador ativo da mmiotrace vazou a alocação header_iter e deixou uma referência pci_dev estável.

Defina o.pipe_ close para mmio_ close, combinando com como function_graph liga ambos os callbacks para o mesmo manipulador. Note que se o trace_pipe for lido até completar, ele limpará os recursos, mas se alguém fosse executado: # cabeça -n 1 /sys/kernel/traçamento/traça_pipe VERSION 20070824. Uma e outra vez, isso provocaria um vazamento maciço. Registro de aconselhamento: GHSA-frw 4 - mrvx- h 68 w. Identificadores relacionados: CVE- 2026 - 68175.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 39.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 08.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.