No kernel Linux, a seguinte vulnerabilidade foi resolvida. eth: fbnic: não cache shinfo através do skb realloc fbnic_tx_lso() chama skb_cow_head() que pode realocar o skb incluindo as informações compartilhadas. Não podemos usar o ponteiro calculado antes da chamada. BUG: KASAN: uso- laje-após- livre no fbnic_tx_lso.isra. 0 + 0 x 668 / 0 x 8 e 0 Leia o tamanho 4 no addr ff 110000262 edd 98 por trocador de tarefas/ 5 / 0 Chame o Trace: fbnic_tx_lso.isra. 0 + 0 x 668 / 0 x 8 e 0 fbnic_xmit_frame+ 0 x 622 / 0 xba 0 dev_hard_start_xmit+ 0 xf 4 / 0 x 620.
Alocado por tarefa 8653: __alloc_skb+ 0 x 11 e/ 0 x 5 f 0 alloc_skb_with_frags+ 0 xcc/ 0 x 6 c 0 Sock_alloc_send_pskb+ 0 x 327 / 0 x 3 f 0 __ip_apend_data+ 0 x 188 b/ 0 x 47 a 0 ip_make_skb+ 0 x 24 a/ 0 x 300 udp_sendmsg+ 0 x 14 d 2 / 0 x 21 e 0 Libertado pela tarefa 0: kfree+ 0 x 123 / 0 x 5 a 0 pskb_expand_head+ 0 x 36 c/ 0 xfa 0 fbnic_tx_lso.isra. 0 + 0 x 500 / 0 x 8 e 0 fbnic_xmit_frame+ 0 x 622 / 0 xba 0 dev_hard_start_xmit+ 0 xf 4 / 0 x 620 sch_direct_xmit+ 0 x 25 b/ 0 x 1100 O endereço de buggy pertence ao objeto no ff 110000262 edc 40 que pertence ao cache skbuff_ small_head do tamanho 640 O endereço de buggy está localizado 344 bytes dentro do livre 640 -byte região [ff 110000262 edc 40, ff 110000262 ede.
Registro de aconselhamento: GHSA- h 6 c 6 -rxf 5 - q 7 - Sim. Identificadores relacionados: CVE- 2026 - 72393. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 22.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 27.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.