No kernel Linux, a seguinte vulnerabilidade foi resolvida. irq_work: Conserte o uso-após-livre no irq_work_single() no PREEMPT_RT No PREEMPT_RT, o não-HARD irq_work executa-se em kthreads por-CPU via run_irq_workd(), então o irq_work_sync() usa o rcuwait() para esperar o BUSY== 0. Depois de irq_work_single() limpar BUSY via atomic_cmpxchg(), ele ainda desrefere @work para irq_work_is_hard() e rcuwait_wake_up(). Um chamador irq_work_sync() em outra CPU que entra após o BUSY ser eliminado pode observar o BUSY == 0 imediatamente, retorne e liberte o trabalho antes que esses acessos terminem — causando um uso- depois- livre.
Corrija isso embrulhando run_irq_workd() em ward(rcu)() para que toda a execução de irq_work_single() esteja dentro de uma seção crítica de read-side RCU. Em seguida, adicione synchrony_rcu() no irq_work_sync() após rcuwait_wait_event() para garantir que o chamador aguarde o período de graça antes de retornar, evitando os livres prematuros. Registro de aconselhamento: GHSA- 8 ffv- 2 j 52 - h 7 h 3. Identificadores relacionados: CVE- 2026 - 64073. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 51.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 58.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.