No kernel Linux, a seguinte vulnerabilidade foi resolvida. rede/sched: cls_route: corrigir o uso do mapa rápido-após- livre no filtro A rota 4 classificador mantém um 16 -slot fastmap cache que armazena rota de estrutura bruta 4 _File punteiros indexados por (id, iif). O leitor (rota) 4 _classificar) povoa este cache por via 4 _set_fastmap() para cada pacote classificado que atinge um filtro. O escritor (rota) 4 _Eliminar, rota 4 _mudar) limpa o cache via rota 4 _reset_fastmap() antes do Klibre RCU- diferido do filtro. Isto cria uma corrida UAF: 1. O leitor caminha na cadeia de balde protegido por RCU, encontra filtro f 2. Desliga as ligações do escritor f, chamadas rota 4 _reset_fastmap(), em seguida tcf_queue_work() 3. Rota de chamadas do leitor 4 _set_fastmap() e escreve f no cache *após* a reiniciação do escritor, encaixando um ponteiro prestes a ser libertado 4. Após o período de graça da RCU, o kfree( f) executa 5. O próximo pacote classificado no mesmo (id, iif) tuple atinge a entrada do mapa rápido e lê f->res da memória libertada.

Reproduzido com um mdelay( 100 ) acelerador em rota 4 _set_fastmap() e um teste de estresse de adicionar/ eliminar concorrente (fornecido tanto pelo zdi quanto pelo Santosh). Ambos ativaram relatórios de uso de lajes KASAN após a livre na rota 4 fastmap caminhos. Corrigir: Introduza uma bandeira booleana por filtro para suprimir a republicação do mapa rápido por leitores em voo. Registro de aconselhamento: GHSA-qm 4 p-. 6 qr 9 - f 3 w 6. Identificadores relacionados: CVE- 2026 - 74583.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 21 T 18: 34: 58.000 Z e lista a sua última modificação como 2026 - 08 - 25 T 06: 31: 21.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.