No kernel Linux, a seguinte vulnerabilidade foi resolvida. bpf: Suporte para endurecimento contra pulverização JIT O allocador JIT do BPF embala muitos programas pequenos em allocações executáveis maiores e reutiliza espaço dentro dessas allocações, enquanto os programas são carregados e liberados. Quando o código novo é escrito no espaço que um programa anterior ocupou, um salto indireto para o novo programa pode reutilizar uma previsão de ramo deixada para trás pelo antigo. Influir os preditores indiretos do ramo antes de reutilizar a memória JIT para que os saltos indiretos em um programa recém escrito não reutilizem as previsões de um programa antigo que ocupa o mesmo espaço.

Introduza a chave estática habilitada e a chamada estática bpf_arch_pred_flush para a descarga dos preditores de ramos na reutilização da memória JIT. Arquiteturas que precisam de um flush, podem atualizá- lo para uma função de flush preditor. Por padrão, é um NOP e não emite nenhuma CLAMA. As atribuições maiores que um pacote não estão cobertas por este flush. Isso é seguro porque os programas do cBPF (a superfície de ataque desprivilegiada) estão limitados muito abaixo do tamanho do pacote. Emite um aviso se esta suposição for violada enquanto o flush estiver ativo. Registro de aconselhamento: GHSA- 667 g- 8 hv 2 -Vmxj. Identificadores relacionados: CVE- 2026 - 64508.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 38.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 01.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.