No kernel Linux, a seguinte vulnerabilidade foi resolvida. pode: bcm: rastrear uma interface de fonte única para Qualquer hora de tempo/ops de aceleração Um op ANYDEV rx (ifindex) == 0 ) com um tempo de tempo RX ativo e/ ou temporizador de aceleração não tem semântica definida quando os quadros correspondentes chegam a partir de várias interfaces: bcm_rx_handler() pode executar simultaneamente para a mesma operação em diferentes CPUs, correndo hrtimer_ cancel()/ bcm_rx_starttimer() contra bcm_rx_timeout_handler() e causando notificações espúrias RX_ TIMEOUT e corrupção dos últimos_ quadros. A mesma concorrencia permite que os quadros multiplex acelerados de interfaces diferentes bloqueem os campos únicos rx_ifindex/rx_stamp compartilhados pela op. Adicione op-> se_ detectado para rastrear a primeira interface que fornece um frame correspondente enquanto um tempo de tempo de saída/ tempo de aceleração está configurado, e rejeite frames de qualquer outra interface para essa op. A reivindicação é decidida em bcm_rx_handler() antes de hrtimer_cancel() tocar op->timer, para que um frame rejeitado nunca possa perturbar o cão de vigilância da interface alegada. As operações em modo RTR são excluídas via RX_RTR_FRAME, independentes do kt_ival 1 /kt_ ival 2, uma vez que esses podem segurar brevemente um valor estável de uma configuração anterior não RTR.
A reivindicação é lançada em bcm_notify() no NETDEV_UNREGISTER e em bcm_rx_setup() quando SETTIMER reconfigura os valores do temporizador. Um (re-)reclamação é somente possível nos dispositivos CAN no NETREG_ REGISTERED dev->reg_state para cobrir a versão no bcm_notify() onde reg_state se torna NETREG_UNREGISTERNING até synchrony_net(). Registro de aconselhamento: GHSA- hg 3 w- cj 7 m- 96 Gr. Identificadores relacionados: CVE- 2026 - 72115.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 12.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 27.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.