No kernel Linux, a seguinte vulnerabilidade foi resolvida. erofs: corrigir vazamento de metabuf na inicialização do xattr do ínodo commit bb 88 e 8 da 0025 ("erofs: use buffers meta para operações xattr"), operações xattr convertidas para usar instâncias erofs_buf no stack. erofs_ init_ inode_ xattrs() usa tal metabuf enquanto leia o cabeçalho inline xattr e array id compartilhado xattr. Alguns caminhos de erro após erofs_read_metabuf() deixarem por out_unlock sem deixar cair o metabuf, para que a referência do fólio possa vazar.
Consolide a limpeza no out_ unlock. erofs_put_metabuf() é um não- op se nenhum folio tiver sido adquirido, e isso mantém todos os caminhos após a tomada do EROFS_I_BL_XATTR_BIT coberto por um único site de limpeza. Registro de aconselhamento: GHSA- 556 c- 3 r 39 -WVFX. Identificadores relacionados: CVE- 2026 - 64146. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 53.000 Z e lista a sua última modificação como 2026 - 08 - 17 T 21: 31: 12.000 Z.
Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 401. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.