No kernel Linux, a seguinte vulnerabilidade foi resolvida. hwmon: (lm 90 ) Pare de trabalhar antes de liberar o dispositivo hwmon Em lm 90 _proba(), a ação devm para cancelar o trabalho de alerta e report_work (lm) 90 _restaurar_conf) está registrado em lm 90 _init_client() antes de devm_hwmon_device_register_with_info() é chamado. Como o devm executa ações de limpeza em ordem reversa durante a falha do módulo ou da sonda, o dispositivo hwmon não está registrado e liberado primeiro. Se lm 90 _alerta_ trabalho() ou lm 90 _report_alarms() funciona na janela entre o dispositivo hwmon sendo liberado e os trabalhos atrasados sendo cancelados, lm 90 _update_alarms() irá desreferir os dados liberados->hwmon_dev aqui.

Corrija o problema cancelando os trabalhadores separadamente após o registro do dispositivo hwmon e antes de registrar o manipulador de interrupções. Isso garante que os trabalhadores são cancelados após as interrupções serem desativadas e antes do dispositivo hwmon ser liberado. Adicione a bandeira "shutdown" para indicar que o desligamento do dispositivo está em andamento para evitar que os trabalhadores sejam re- armados. Registro de aconselhamento: GHSA- 35 qx-. 2 fp 8 - 64 h 3. Identificadores relacionados: CVE- 2026 - 64038. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 50.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 50.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.