No kernel Linux, a seguinte vulnerabilidade foi resolvida. rxrpc: serialize kernel aceita pré-alocação com desmonte do socket rxrpc_kernel_charge_accept() lê rx->backlog sem nenhuma sincronização socket/backlog e passa aquele ponteiro bruto para rxrpc_service_prealloc_one(). Um rxrpc_discard_prealloc() simultaneamente define rx->backlog = NULL e liberta os anéis de atraso, para que um trabalhador de pré-alocação do kernel possa continuar usando um struct livre rxrpc_backlog enquanto atualiza *_backlog_head/tail e slots de array. Serialize a verificação de estado e a procura de atraso com o bloqueio do socket, e rejeite a pré- alocação do kernel uma vez que o desmonte tenha desabilitado a escuta ou descartado o atraso de serviço.

Registro de aconselhamento: GHSA- c 43 x- 9 gq 9 - q 65 m. Identificadores relacionados: CVE- 2026 - 74436. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 33.000 Z e lista a sua última modificação como 2026 - 08 - 23 T 15: 33: 01.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.