No kernel Linux, a seguinte vulnerabilidade foi resolvida. ovpn: corrigir a corrida entre a exclusão da interface e a adição de novos pares Ao excluir uma interface existente do ovpn, há uma janela muito estreita onde adicionar um novo pair via netlink pode fazer com que o dispositivo da rede pendurado e evitar seu desinscrição. Pode acontecer durante o ovpn_dellink(), quando todos os pares existentes são liberados e o dispositivo está em fila para desinscrição, mas uma mensagem CMD_ PEER_ NEW vem adicionando um novo par que retoma uma referência ao netdev. Neste ponto, não há nenhuma maneira de liberar o dispositivo porque estamos sob a suposição de que todos os pares já foram liberados.

Corrija a condição de corrida liberando todos os pares no ndo_uninit(), quando o dispositivo da rede já tiver sido removido da lista do netdev. Também ovpn_peer_add() tem agora uma verificação extra que força a função a resgatar se o dispositivo reg_state não estiver registrado. Desta forma, qualquer corrida entrante CMD_ PEER_ NEW com a rotina de exclusão da interface simplesmente parará antes de adicionar o peer. Note que a verificação acima ocorre enquanto segura o netdev_lock para evitar alterações do estado do netdev de corrida.

ovpn_dellink() está agora vazio e pode ser removido. Registro de aconselhamento: GHSA- 74 fm- 4 xxg- 774 p. Identificadores relacionados: CVE- 2026 - 64043. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 50.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 50.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.