No kernel Linux, a seguinte vulnerabilidade foi resolvida. gpib: corrigir o duplo decrémento do descritor_busy no comando_ioctl() commit d 1857 f 8296 dc ("gpib: corrigir o uso-após- livre nos manipuladores IO ioctl") introduziu um contador de referência descritor_ ocupado para o pin struct gpib_descriptor em todas as operações IO ioctl. Em command_ioctl(), o caminho de erro dentro do loop decrementa descritor_ ocupado e quebra, mas a execução cai para o decrémento incondicional após o loop, subfluindo o contador para - 1. Isto reativa o uso-após-livre que a correção original foi destinada a prevenir: um close_dev_ioctl() concorrente vê descritor_ocupado == 0 em um descritor ativamente usado e o liberta.

Remova o decréscimo inicial do caminho de erro. O decréscimo pós- loop já manipula todos os caminhos de saída, correspondendo ao padrão correto usado em lead_ioctl() e write_ioctl(). Registro de aconselhamento: GHSA- g 7 v 6 - 7 vr 9 - 25 JQ. Identificadores relacionados: CVE- 2026 - 72482. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 26.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 32.000 Z.

Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.