No kernel Linux, a seguinte vulnerabilidade foi resolvida. cripto: krb 5 - filtrar async aead implementações no alloc krb 5 _ead_encrypt(), krb 5 _ead_decrypt() no rfc 3961 _simplificado.c e rfc 8009 _encrypt(), rfc 8009 _decriptar() no rfc 8009 _aes 2.c configura um callback NULL de conclusão e trata qualquer retorno negativo de crypto_aead_{encrypt,decrypt}() como terminal, caindo para kfree_sensibility(buffer). Quando o nome encrypt se resolver para uma instância Async AEAD, o pedido retorna - EINPROGRESS, o buffer é libertado enquanto o trabalhador do backend ainda tem um ponteiro, e o trabalhador desrefere a laje liberada ao completar. Relatório do KASAN sob UML+SLUB com uma infra-estrutura de aead de assincínio sintético ligada ao krb 5 ->encrypt_ name: BUG: KASAN: uso- laje-após-livre em t 5 _estub_completo+ 0 x 7 d/ 0 xc 7.

Os ajudantes foram escritos de forma sincronizada, então filtre as instâncias async para fora no tempo de alocação em vez de encanamento crypto_ wait_req() através de cada site de chamada. Alcançable via net/rxrpc/rxgk.c, fs/afs/cm_security.c e net/ceph/crypto.c em sistemas com um provedor de AEAD async ligado ao krb 5 Entipe nome. Registro de aconselhamento: GHSA-f 86 v- 42 xw-q 4 vj. Identificadores relacionados: CVE- 2026 - 64439. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 35.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 37.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.