No kernel Linux, a seguinte vulnerabilidade foi resolvida. rede/mlx 5 e: Consertar o uso-após-livre em mlx 5 e_tx_reporter_timeout_cover mlx 5 e_tx_reporter_timeout_recover() acessam sq->netdev após mlx 5 e_safe_reopen_chans() demoliu e libertou o canal (e seus SQs incorporados). Substituir as três referências sq->netdev por priv->netdev, que é seguro porque o priv vive sobre a desmontagem do canal. A chamada netdev_err() já usada por esta razão; faça as chamadas trylock/unlock e health_channel_eq_recover consistentes.
Isto corrige a seguinte splat KASAN. BUG: KASAN: usar- depois livre em mlx 5 e_tx_reporter_timeout_recover+ 0 x 1 dd/ 0 x 360 [mlx 5 _core] Leitura do tamanho 8 no addr ffff 889860 ed 0 b 28 por tarefa kworker/u 113: 2 / 5277 Chamada de rastreamento: mlx 5 e_tx_reporter_timeout_recover+ 0 x 1 dd/ 0 x 360 [mlx 5 _core] devlink_health_reporter_recover+ 0 xa 2 / 0 x 150 devlink_health_report+ 0 x 254 / 0 x 7 c 0 mlx 5 e_reporter_tx_timeout+ 0 x 297 / 0 x 380 [mlx 5 _core] mlx 5 e_tx_timeout_work+ 0 x 109 / 0 x 170 [mlx 5 _core] processo_one_work+ 0 x 677 / 0 xf 20 worker_thread+ 0 x 51 f/ 0 xd 90 kthread+ 0 x 3 a 5 / 0 x 810 ret_from_fork+ 0 x 208 / 0 x 400 ret_from_fork_asm+ 0 x 1 a/ 0 x 30 Registro de aconselhamento: GHSA-q 9 qw-. 8 fg 7 - ffww. Identificadores relacionados: CVE- 2026 - 64122.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 52.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 32: 00.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.