No kernel Linux, a seguinte vulnerabilidade foi resolvida. bridge: cfm: rejeite o intervalo CCM inválido no tempo de configuração ccm_tx_work_expired() re- arma- se via colave_delayed_work() usando o intervalo de exp_ configurado convertido por interval_to_us(). Quando o intervalo de exp_ é BR_CFM_CCM_INTERVAL_NUNO ou fora do alcance, intervalo_to_us() retorna 0, fazendo com que o trabalhador atire imediatamente em um loop apertado que aloca skbs até OOM. Corrija isso validando o intervalo de exp_ no momento da configuração. - Restringi IFLA_BRIDGE_CFM_CC_CONFIG_EXP_INTERRAL para o intervalo válido [BR_CFM_CCM_INTERRAL_ 3 _ 3 _MS, BR_CFM_CCM_INTERRVAL_ 10 _MIN] na política de netlink para que o espaço de usuário não possa definir um valor inválido.

- Rejeitar o início do CCM TX em br_cfm_cc_ccm_tx() quando o intervalo de exp_ ainda não tiver sido configurado (por omissão para 0 a partir do kzalloc). Registro de aconselhamento: GHSA- 3 frj- 6745 - gjx 4. Identificadores relacionados: CVE- 2026 - 64537. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 21: 31: 26.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 21: 31: 26.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 8 suporte de referências nestes tipos: AVISO, WEB.