No kernel Linux, a seguinte vulnerabilidade foi resolvida. efi: Allocar a rede de execução antes do início do ACPI 5894 cf 571 e 14 ("appi/prmt: Use caixa de areia de execução EFI para invocar manipuladores PRM") As chamadas ACPI PRM são delegadas em uma fila de trabalho que se executa em um kernel, tornando mais fácil detectar e mitigar os acessos de memória defeituosos realizados pelo firmware. Rafael relata que tais acessos PRM podem ocorrer antes de efisubsys_ init() executar, que é onde a workqueue é alocada, levando a desreferências de ponteiros NULL. Uma vez que o acpi_ init() [que desencadeia os acessos PRM iniciais] executa como um subsys_ initcall() também, e tem suas próprias dependências que podem ser sensíveis à ordem de initcall, o adiamento do acpi_ init() não é uma opção.

Então, divida a alocação da workqueue em sua própria chamada inicial, uma vez que esta é a única peça faltante para permitir que as chamadas de execução do EFI sejam feitas. Isso garante que a chamada de execução EFI (incluindo chamadas PRM) esteja acessível a todos os códigos executados no nível subsys_initcall(). Registro de aconselhamento: GHSA- wmr 2 - 4 wg 6 - Fwrh. Identificadores relacionados: CVE- 2026 - 64183. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 55.000 Z e lista a sua última modificação como 2026 - 08 - 11 T 21: 32: 24.000 Z.

Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 476. O registro contém 6 suporte de referências nestes tipos: AVISO, WEB.