No kernel Linux, a seguinte vulnerabilidade foi resolvida. líquida/ 9 p: corrigir a condição de corrida no estado rdma-> no trans_rdma.c O campo rdma-> state é modificado sem segurar req_lock em ambos recv_done() e p 9 _cm_event_handler(), enquanto o rdma_request() acede ao mesmo campo sob o spinlock req_lock. Esta bloqueio inconsistente cria uma condição de raça: - recv_done() executando em conjuntos de contexto de conclusão softirq rdma->state = P 9 _RDMA_FLUSHING sem adquirir req_lock.

- p 9 _cm_event_handler() modifica o estado rdma-> em múltiplos pontos (ADDR_RESOLVADO, VIA_RESOLVADO, ESTABLIADO, FECHADO) sem req_lock - rdma_request() usa spin_lock_irqsave(&rdma->req_lock, flags) para proteger a leitura-modificar-escrita do estado rdma->. A corrida pode causar transições de estados perdidas: recv_done() ou o gestor de eventos CM pode definir o estado para FLUSHING/ CLOSED enquanto o rdma_ request() está simultaneamente verificando ou modificando o estado sob o bloqueio, levando à transição FLUSHING a ser substituída silenciosamente por CLOSING. Isto corrompe a máquina de estado de conexão e pode causar o uso-após- livre em objetos de solicitação RDMA durante o desmonte. Corrigir adicionando proteção req_lock a todas as modificações do estado rdma-> em recv_done() e p 9 _cm_event_handler(), correspondendo ao padrão já usado em rdma_request(). Use spin_lock_irqsave/spin_unlock_irqrestore no gerenciador de eventos do CM, já que ele pode correr com recv_done() que funciona em contexto softirq.

Testado com um módulo do kernel que corre duas linhas (simulando rdma_request e rect_done/CM hander) no estado rdma-> com bloqueio adequado: 5.5 M+ FLUSHING escreve sobre 27 M iterações com 0 transições perdidas. Registro de aconselhamento: GHSA- gf 38 - f 295 - 35 cc. Identificadores relacionados: CVE- 2026 - 72491. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 26.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 06: 33: 33.000 Z.

Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.