No kernel Linux, a seguinte vulnerabilidade foi resolvida. xfrm 6: limpar dst.dev no erro para evitar o duplo netdev_put no xfrm 6 _preencher_dst() No caminho de erro onde está 6 _dev_get(dev) retorna NULL, xfrm 6 _fill_dst() libera a referência do dispositivo com netdev_put() mas deixa xdst->u.dst.dev set. dst_destroy() mais tarde chama netdev_put(dst->dev) novamente, assim a mesma referência do net_device é liberada duas vezes, subfluindo seu refcount (ref_tracker ADVERTÊNCIA + "unregister_netdevice: esperando que se torne livre"). Limpar xdst->u.dst.dev após o netdev_put(), da mesma forma que os caminhos de descarregamento do dispositivo XFRM xfrm_dev_state_add() e xfrm_dev_policy_add() em net/xfrm/xfrm_device.c NULL ->dev ao liberar a referência sobre erro.
ref_tracker: referência já lançada. ref_tracker: alocado em: xfrm 6 _fill_dst (net/ipv 6 /xfrm@ info: whatsthis 6 _policy.c: 86 )... udpv 6 _sendmsg (net/ipv 6 / udp.c: 1696 )... ref_ tracker: liberado em: xfrm 6 _fill_dst (net/ipv 6 /xfrm@ info: whatsthis 6 _policy.c: 90 )... ATENÇÃO: lib/ref_tracker.c: 322 em ref_tracker_free+ 0 x 58 b/ 0 x 780 dst_ destroy (net/core/ dst.c: 115 ) rcu_core handle_softirqs... Registro de aconselhamento: GHSA- g 6 rx- f 8 gv- c 53 j. Identificadores relacionados: CVE- 2026 - 64580. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 05 T 09: 31: 17.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 04.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 7 suporte de referências nestes tipos: AVISO, WEB.