No kernel Linux, a seguinte vulnerabilidade foi resolvida. riscv: sondas: salvar sp original no trampolim re- encaixado Lendo uma palavra da pilha em um kretprobe, o kernel risc- v será bloqueado. $ cd /sys/kernel/ tracing/ $ eco 'r n_tty_write $stack 0 ' > dinamic_events $ eco 1 > eventos/kprobes/ativar Não foi possível lidar com solicitação de busca de kernel no endereço virtual 0000000200000128... [ ] regs_get_kernel_stack_nth+ 0 x 26 / 0 x 38 [ ] process_fetch_insn+ 0 x 3 e/. 0 x 760 [ ] kretprobe_trace_func+ 0 x 116 / 0 x 1 f 0 [ ] kretprobe_dispatcher+ 0 x 4 a/ 0 x 58 [ ] kretprobe_retook_handler+ 0 x 5 e/ 0 x 90 [ ] retook_trampoline_handler+ 0 x 70 / 0 x 108 [ ] arch_retook_trampoline_callback+ 0 x 12 / 0 x 1 c [ ] arch_retook_trampoline+ 0 x 48 / 0 x 94 [ ] tty_write+ 0 x 1 a/ 0 x 30.

Em regs_get_kernel_stack_nth, regs->sp contém um valor arbitrário. arch_retook_trampoline salva os registros da função sondada em uma estrutura pt_regs. sp não é salvo. Em vez disso, o sp é decrementado para a pilha local do arch_retook_trampoline. Corrija este crash e salve o sp original junto com os outros registros. Usar um 0 como um registro temporário, ele é sobrescrito de qualquer forma.

[pjw@kernel.org: adicionado a etiqueta Fixes; cc'ed estável]. Registro de aconselhamento: GHSA-rj 58 - 8 r 73 - 76 RG. Identificadores relacionados: CVE- 2026 - 72028. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 09.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 09.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.