No kernel Linux, a seguinte vulnerabilidade foi resolvida. octeontx 2 - pf: corrigir duplo livre no rvu_rep_rsrc_init() rvu_rep_rsrc_init() aloca a memória de fila antes de chamar otx 2 _init_hw_resources(). Quando a configuração do recurso de hardware falhar, otx 2 _init_hw_resources() já desenrola o estado SQ, CQ e aura parcialmente inicializados antes de devolver um erro. O caminho de erro do representante chama otx 2 _free_hw_resources() novamente e pode libertar os mesmos recursos uma segunda vez. Corrigir isso dividindo as etiquetas de limpeza para que uma falha do otx 2 _init_hw_resources() somente libera a memória da fila. Mantenha o otx 2 _free_hw_resources() chama por falhas que ocorrem após a inicialização de recursos hardware concluída com sucesso.

O erro foi marcado pela primeira vez por uma ferramenta de análise experimental que estamos desenvolvendo para erros de gestão de memória do kernel enquanto analisamos v 6.13 -rc 1. A ferramenta ainda está em desenvolvimento e ainda não está disponível para o público. A inspeção manual confirma que o erro ainda está presente em v 7.1 -rc 3. A validação do tempo de execução não foi realizada porque a reprodução deste caminho requer OcteonTX 2 hardware do representante. Registro de aconselhamento: GHSA- 8 rr 8 - rp 2 r- rgh 8. Identificadores relacionados: CVE- 2026 - 64224.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 18: 31: 27.000 Z e lista a sua última modificação como 2026 - 08 - 12 T 00: 31: 01.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 415. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.