No kernel Linux, a seguinte vulnerabilidade foi resolvida. netfs: corrigir o fólio-> manipulação privada no netfs_perform_write() Em algumas circunstâncias, o netfs_perform_write() não manipula corretamente o fólio->privado entre NULL, NETFS_FOLIO_COPY_TO_CACHE, apontando para um grupo e apontando para uma estrutura do fólio, levando a potenciales anexos múltiplos de dados privados com fugas de ref de fólio associadas e também vazamentos de estruturas do fólio ou ref do fólio. Conserte isso consolidando o lugar em que um folio é marcado atualizado em um lugar e tendo aquele olhar para o que está ligado ao folio->privado e decida como limpá- lo e, em seguida, definir o novo grupo. Além disso, o conteúdo não deve ser eliminado se o grupo é NULL, mesmo que um grupo seja especificado no parâmetro netfs_group, como seria o caso de um novo fólio. Um sistema de arquivos deve sempre especificar netfs_group ou nunca especificar netfs_group.

A ferramenta de revisão automática Sashiko observou que era teoricamente possível que a seção fpos >= ctx->zero_point pudesse vazar se modificasse um folio de gravação de transmissão. Isto é improvável, mas com um sistema de arquivos de rede, alterações de terceiros podem acontecer. Ele também apontou que __netfs_set_group() iria vazar se chamada várias vezes no mesmo fólio da seção "todo fólio modificar". Registro de aconselhamento: GHSA- 3 rfc- 7 v 55 -Gmrf. Identificadores relacionados: CVE- 2026 - 64059.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 51.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 51.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.