No kernel Linux, a seguinte vulnerabilidade foi resolvida. mm/damon/sysfs- schemes: excluir a região provada em regions_rmdirs() Os sistemas DAMON mantêm os objetos do diretório da DAMOS tentados através de uma lista ligada. Quando o usuário solicita atualização dos diretórios, os sysfs DAMON remove todos os diretórios de regiões primeiro, e depois gera o diretório de regiões atualizadas no espaço vazio. A função de remoção (damon_sysfs_scheme_regions_rm_dirs()) coloca apenas os objetos kobj. A remoção do objeto da região do recipiente da lista ligada é feita dentro da função de retenção do lançamento do kobj. Se de alguma forma a invocação de callback for adiada, a lista conterá a lista de regiões que serão liberadas. Se a criação de diretórios de região atualizada for iniciada nesta situação, a lista pode ser corrompida e o uso- depois- livre pode acontecer.
Como os objetos kobj são gerenciados apenas por sistemas DAMON, o problema não pode acontecer em situação normal. Mas, tais atrasos podem ser feitos em kernels que foram construídos com o CONFIG_ DEBUG_ KOBJECT_RELEASE. No kernel, o problema pode ser reproduzido como abaixo. # damo start --damos_ action stat # cd /sys/ kernel/ mm/ damon/ admin/ kdamonds/ 0 / # para i em { 1.. 10 }; fazer echo update_schemes_tried_ regions > state; feito # dmesg Ì grep subflow [ 89.296152 ] refcount_ t: flow; use- after- free. Corrija o problema removendo o objeto da região da lista quando decrementar a contagem de referências.
Também atualize damos_sysfs_populate_region_dir() para adicionar o objeto da região à lista apenas depois do sucesso do kobject_init_and_add(), de modo que o falhamento do kobject_init_and_add() não está deixando o objeto de deallocalizado na lista. O problema foi descoberto [ 1 ] de Sashiko. Registro de aconselhamento: GHSA-v 8 wj- 8 j 36 - 23 j 2. Identificadores relacionados: CVE- 2026 - 64239.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 18: 31: 28.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 18: 31: 10.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 416. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.