No kernel Linux, a seguinte vulnerabilidade foi resolvida. fprobe: corrigir umregister_fprobe() para esperar pelo período de graça da RCU Commit 4346 ba 1604093 ("fprobe: Reescreva fprobe no rastreador de grafos da função") mudou fprobe para registrar fprobe estruturado para uma lista de rcu, mas esqueceu- se de esperar pelo GP RCU. Assim, poderá ser usado- depois- livre se o fprobe for lançado logo após desregistrar. Isto pode ser ocorrido no código do evento fprobe e do módulo amostral. Para corrigir este problema, adicione synchrony_rcu() no unregister_fprobe(). Note que o BPF está OK porque o fprobe é usado como parte do link bpf_kprobe_multi_. Isto desregistra seu fprobe no bpf_kprobe_multi_link_release() e é colocado deallocado através do bpf_kprobe_multi_link_dealloc(), que é invocado a partir do bpf_link_defer_dealloc_rcu_gp() chamada de volta RCU.
Para BPF, este também introduziu unregister_fprobe_async() que NÃO espera pelo priod de graça RCU. Registro de aconselhamento: GHSA-q 3 rx-, 6 vfg-rc 7 w. Identificadores relacionados: CVE- 2026 - 64075. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 51.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 51.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.