No kernel Linux, a seguinte vulnerabilidade foi resolvida. rede: mvneta: interrupção reativa do percpu no currículo Em plataformas MPIC Maravilhosas (Armada 370 / XP/ 38 x), o mvneta usa um esquema IRQ desativado/ habilitado para o NAP: o ISR (mvneta_percpu_isr) chama desabilitado_ percpu_irq() para mascarar a interrupção MPIC por- CPU e programar a pesquisa do NAPI, que chama a habilitado_ percpu_irq() ao completar para desmascarar. Se a suspensão ocorrer enquanto a pesquisa da NAPI estiver pendente (entre desabilitar_percpu_irq no ISR e ativar_percpu_irq na conclusão da pesquisa), a interrupção nunca será reativada:.
1. mvneta_percpu_isr: desabilitar_percpu_irq() + napi_schedule() => MPIC mascarado, percpu_ habilitado cpumask bit eliminado 2. A pesquisa da NAPI não se completa antes de suspender o prognóstico (em PREEMPT_RT isto é altamente provável desde que os softirqs executam no ksoftirqd que fica congelado; no não-RT pode acontecer quando o processamento do softirq é adiado para o ksoftirqd) 3. mvneta_stop_dev => napi_disable(): cancela a pesquisa pendente sem executar o caminho de conclusão 4. suspend_device_irqs => IRQCHIP_MASK_ON_SUSEND: mascaras MPIC (já mascarado, mas grava IRQS_SUSENDED) 5. Resumo: mpic_resumo verifica o irq_percpu_is_enabled() => false (o bit foi eliminado no passo 1 ) => pula desmascarar 6. mvneta_start_dev apenas restaura o nível de dispositivo INTR_NEW_MASK, não toca na máscara MPIC por-CPU Resultado: Interrupção MPIC por CPU permanece mascarada permanentemente. O NIC gera interrupções (INTR_NEW_CAUSE!= 0 ) mas a CPU nunca as recebe, causando perda completa de conectividade de rede. Corrigir chamando on_each_cpu(mvneta_percpu_enable) no caminho de currículo para desmascarar incondicionalmente a interrupção do MPIC por- CPU, independentemente do estado pré- suspenso.
Registro de aconselhamento: GHSA- xrfh- 4 hq 6 - c 36 g. Identificadores relacionados: CVE- 2026 - 72409. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 23.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 28.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.