No kernel Linux, a seguinte vulnerabilidade foi resolvida. cripto: chacha 20 poli 1305 - validar o poli 1305 argumento do modelo chachapoly_create() ainda aceita o poli de compatibilidade 1305 o parâmetro no nome do modelo, mas ele assume que o segundo argumento do modelo está sempre presente e passa imediatamente para strcmp(). Quando o argumento está faltando, crypto_attr_alg_name() retorna um ponteiro de erro. Verifique isso antes de comparar o nome de forma tão mal- formada as instantias de modelo falham com um erro em vez de desreferir o indicador de erro no strcmp().
Isto corresponde ao padrão de modelo de API do Crypto ao redor, onde os resultados do crypto_attr_alg_ name() são validados antes do uso específico de string. Registro de aconselhamento: GHSA- 8 q 9 p- r 3 g 4 - 95 Sr. Identificadores relacionados: CVE- 2026 - 64314. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 30.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 31.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.