No kernel Linux, a seguinte vulnerabilidade foi resolvida. 9 p: evitar colocar oldfid em p 9 _client_walk() caminho de erro Quando p 9 _client_walk() é chamado com o clone definido para falso, nomes de fid oldfid. Se a caminhada falhar posteriormente após o pedido ter sido enviado, o caminho de erro pula para clunk_fid, que atualmente chama p 9 _fid_put(fid) incondicionalmente. Isto deixa cair uma referência ao oldfid mesmo que a propriedade do oldfid permaneça com o chamador. Se esta for a última referência, oldfid pode ser aglomerado e destruído enquanto o chamador ainda espera que seja válido. Um uso ou colocação posterior do oldfid pode então desencadear um fluxo de subfluxo de uso depois de livre ou refcount. Conserte isso colocando fid no caminho de erro clunk_ fid quando não alias oldfid, combinando com a guarda existente no caminho de erro abaixo.
Isto pode ser acionado quando um passeio multi-componente é dividido em múltiplos p 9 _client_walk() chama e uma caminhada posterior não- fechada falha. Os registros de avisos de reprodutor e refcount estão disponíveis a pedido. Registro de aconselhamento: GHSA- jj 7 F- gfpp- fxfg. Identificadores relacionados: CVE- 2026 - 63795. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 12: 30: 23.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 46.000 Z.
Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.