No kernel Linux, a seguinte vulnerabilidade foi resolvida. batman- adv: v: evitar agregação OGM no rígido desativado Quando uma interface fica desativada, o trabalhador está desativado corretamente pelo batadv_hardif_disable_interface() ->... -> batadv_v_ogm_iface_disable(). Neste processo, a skb aggr_list também é libertada. Mas batadv_v_ogm_send_meshif() ainda pode fazer fila de novos skbs (via batadv_v_ogm_queue_on_if()) para a aggr_list. Isto só parará depois que todos os núcleos não puderem mais encontrar a lista protegida de interfaces duras da RCU. Estes skbs em fila nunca serão liberados ou consumidos pelo batadv_v_ogm_aggr_work.
A função batadv_v_ogm_iface_disable() deve bloquear batadv_v_ogm_queue_on_if() para evitar vazamento de skbs. Registro de aconselhamento: GHSA-vcwj-xjx 6 - gq 5 q. Identificadores relacionados: CVE- 2026 - 63835. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 12: 30: 24.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 12: 30: 24.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.