No kernel Linux, a seguinte vulnerabilidade foi resolvida. netfs: corrigir o início do posicionamento do folio do abafa no netfs_read_gaps() Corrija netfs_read_gaps() para liberar a página de lavatório que usa depois de esperar que o pedido seja completado. A forma como a página do lavatório é usada é que um iterador de classe ITER_ BVEC é criado que tem as lacunas do fólio alvo em ambos os extremos, mas tem a página do lavatório em azulejos no meio para que uma única opção de leitura possa preencher ambas as lacunas.

O erro foi encontrado pelo KASAN detectando um UAF no genérico/ 075 xfstest no kernel cifsd que manipula a recepção de dados do socket TCP: BUG: KASAN: use- after-free em _copy_to_iter+ 0 x 48 a/ 0 xa 20 Gravação do tamanho 885 no addr ffff 888107 f 92000 por tarefa cifsd/ 1285 CPU: 2 UID: 0 PID: 1285 Comunicação: cifsd Não manchado 7.0.0 # 6 PREEMPT(lazy) Chamada de rastreamento: dump_stack_lvl+ 0 x 5 d/ 0 x 80 print_report+ 0 x 17 f/ 0 x 4 f 1 kasan_report+ 0 x 100 / 0 x 1 e 0 kasan_check_range+ 0 x 10 f/ 0 x 1 e 0 _asan_mencpy+ 0 x 3 c/ 0 x 60 _copiar_para_iter+ 0 x 48 a/ 0 xa 20 __skb_datagram_iter+ 0 x 2 c 9 / 0 x 430 skb_copy_datagram_iter+ 0 x 6 e/ 0 x 160 tcp_recvmsg_locado+ 0 xce 0 / 0 x 1130 tcp_recvmsg+ 0 xeb/ 0 x 300 inet_recvmsg+ 0 xcf/ 0 x 3 a 0 Sock_recvmsg+ 0 xea/ 0 x 100 cifs_readv_from_socket+ 0 x 3 a 6 / 0 x 4 d 0 [cifs] cifs_read_iter_from_socket+ 0 xdd/ 0 x 130 [cifs] cifs_readv_receive+ 0 xaad/ 0 xb 10 [cifs] cifs_demultiplex_thread+ 0 x 1148 / 0 x 1740 [cifs] kthread+ 0 x 1 cf/ 0 x 210.

Registro de aconselhamento: GHSA- 89 jm- xxxg- 24 xj. Identificadores relacionados: CVE- 2026 - 64061. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 51.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 57.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.