No kernel Linux, a seguinte vulnerabilidade foi resolvida. net/ smc: rejeitar o CHID- 0 ACEPTAR que corresponde a uma fenda ism_dev vazia No cliente SMC-D, ranhura 0 de ini->ism_dev[]/ini->ism_chid[] está reservado para um SMC-Dv 1 dispositivo. smc_find_ism_v 2 _device_clnt() povoa V 2 entradas que começam no índice 1, assim quando não há V 1 o dispositivo está selecionado 0 é deixado em seu estado kzalloc()'ed com ism_dev[ 0 ] == NULL e ism_chid[ 0 ] == 0. smc_v 2 _determine_accepted_chid() corresponde então ao CHID do pair contra o array que começa a partir do índice 0 usando o CHID sozinho. Um pair malicioso responde a um SMC-Dv 2 - apenas proposta com d 1 == Ver também == 0 combina com a fenda vazia, ini->ism_selecionado se torna 0, e o subsequente ism_dev[ 0 ]->lgr_lock dereferência em falhas smc_conn_create() no offsetof(structur smcd_dev, lgr_lock) == 0 x 68:.

BUG: KASAN: null-ptr- deref em _raw_spin_lock_bh+ 0 x 79 / 0 xe 0 Gravação do tamanho 4 no addr 0000000000000068 por exploração de tarefa/ 144 Chame o rastreamento: _raw_spin_lock_bh smc_conn_crear (net/smc/smc_core.c: 1997 ) __ smc_connect (net/ smc/af_ smc.c: 1447 ) smc_connect (net/ smc/af_smc.c: 1720 ) __sys_connect __x 64 _Sys_connect do_syscall_ 64 Exigir que o ism_dev[i] não seja- NULL antes de aceitar uma partida do CHID. Registro de aconselhamento: GHSA- 942 p- vjp 4 - xm 8 p. Identificadores relacionados: CVE- 2026 - 64048.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 50.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 32: 54.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.