No kernel Linux, a seguinte vulnerabilidade foi resolvida. io_rindo/nop: corrigir vazamento de referência de arquivo com IOSQE_FIXED_FILE O suporte à aquisição de arquivos NOP escolhe entre um arquivo fixo (registado) e um arquivo fget()'d normal baseado em sua própria bandeira IORING_NOP_FIXED_FILE em sqe->nop_flags. No entanto, o REQ_F_FIXED_FILE de um pedido é definido independentemente da bandeira de sqe genérica IOSQE_FIXED_FILE durante o início do pedido, antes do gerenciador do problema correr. Se um NOP for enviado com o IOSQE_FIXED_FILE (por isso REQ_FIXED_FILE está definido) mas sem o IORING_NOP_FIXED_FILE, o io_nop() toma o caminho normal e pega uma referência real via o io_file_get_normal(). Ao completar, io_put_file() só deixa cair a referência quando REQ_F_FIXED_FILE estiver limpo, então o arquivo fget()'d nunca é lançado e vaza:.
BUG: objeto não referênciado com vazamento de memória 0 xffff 88800 f 42 c 240 (tamanho) 176 ): kmem_cache_alloc_noprof+ 0 x 358 / 0 x 440 alloc_vazio_archivo+ 0 x 57 / 0 x 180 path_openat+ 0 x 44 / 0 x 1 e 50 do_file_open+ 0 x 121 / 0 x 200 do_sys_openat 2 + 0 xa 7 / 0 x 150 __x 64 _sys_openat+ 0 x 82 / 0 xf 0 Decide entre aquisição de arquivo fixo e normal do REQ_FIXED_FILE, da mesma forma que io_assign_file() faz para cada outro opcode, e dobra IORING_NOP_FIXED_FILE para REQ_FIXED_FILE no momento da preparação. Registro de aconselhamento: GHSA-w 7 v 4 - jwp 5 - gr 92. Identificadores relacionados: CVE- 2026 - 64426.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 35.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 35.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.