No kernel Linux, a seguinte vulnerabilidade foi resolvida. net/ iucv: corrigir o uso-após- livre de um iucv_path segregado o af_iucv fica com as notificações de mensagem ainda não recebidas no iucv->message_q, cada um segurando um ponteiro bruto para o iucv_path da conexão. Quando o pair seduzir a conexão, iucv_sever_path() liberta esse caminho com iucv_path_free() mas deixa as notificações em fila de espera. Um recvmsg() mais tarde drena message_q via iucv_process_message_q() e entrega o caminho estável para message_receive() -- um uso- depois livre do iucv_path livre. Solte as notificações em fila quando o caminho for separado; uma vez que o caminho se foi, não poderão mais ser recebidas. Isto também liberta as notificações vazadas quando um socket é fechado com mensagens ainda em fila.
Registro de aconselhamento: GHSA- 8 p 4 m- 4 f 3 f- 9 xqp. Identificadores relacionados: CVE- 2026 - 68140. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 37.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 06.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.