No kernel Linux, a seguinte vulnerabilidade foi resolvida. netfs: corrigir barreiras faltando ao aceder a stream->sub- petições sem bloqueio A lista de sub- solicitações anexadas às sub- solicitações stream-> é acessada sem bloqueios pelo netfs_collect_read_results() e pelo netfs_collect_write_results(), e então acessam as sub- req->flags sem tomar uma barreira após obter o ponteiro sub- req da lista. Relacionadamente, as funções que constroem a lista não usam nenhum tipo de barreira de escrita ao construir a lista para se certificar de que a bandeira NETFS_SREQ_IN_ PROGRESS é percebida como sendo definida primeiro se não tiver sido tomada nenhuma trava. ( 1 ) Adicione uma nova função list_add_tail_release() que use uma barreira de lançamento para definir o ponteiro para o novo membro da lista.
( 2 ) Adicione uma nova função list_first_entry_or_null_acquisire() que usa uma barreira de aquisição para ler o ponteiro para o primeiro membro de uma lista (ou devolver NULL). ( 3 ) Use list_add_tail_release() ao adicionar um subreq para ->subrequests. ( 4 ) Use list_first_entry_or_null_acquiser() quando acessa inicialmente a frente da lista (quando um item é removido, o ponteiro para o novo iterm frontal é obtido sob o mesmo bloqueio).
Registro de aconselhamento: GHSA-f 3 mp- m 5 hm- h 688. Identificadores relacionados: CVE- 2026 - 64067. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 51.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 58.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.