No kernel Linux, a seguinte vulnerabilidade foi resolvida. cxl/ region: Bloquear a exclusão da região durante a criação da região Expanda o bloqueio de alcance, renomee- o "regions_lock", para desativar a exclusão da região no período crítico entre built_region() e anexar_target(), bem como o período entre device_ add() e registrar as ações remove. Caso contrário, o espaço de usuário pode confundir o kernel. Ele pode violar a suposição de que a região permanece registrada através da conclusão do cxl_add_to_region(). Pode violar a suposição de que o devm_add_action_or_reset() está trabalhando com um 'struct cxl_region' ao vivo.

Está tudo bem para a região desaparecer fora dessas janelas, pois o dispositivo reflete os fluxos de hotplug onde as fechaduras corretas são mantidas. Registro de aconselhamento: GHSA- 447 m- c 2 m 6 - 7 v 5 x. Identificadores relacionados: CVE- 2026 - 74273. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 27.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 27.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.