No kernel Linux, a seguinte vulnerabilidade foi resolvida: idpf: corrigir PREEMPT_RT raw/ bh spinlock nighting para o manejo de VC async Alterar de usar o spinlock raw da conclusão para um bloqueio local na estrutura idpf_vc_xn. A conversão é segura porque completa/_ all() são chamadas fora do bloqueio e não há razão para compartilhar o bloqueio de conclusão na lógica atual. Isto evita o contexto de espera inválido reportado pelo kernel devido ao manipulador de assincyne tomando o spinlock BH: [ 805.726977 ] ============================= [ 805.726991 ] [ BUG: Contexto de espera inválido ] [ 805.727006 ] 7.0.0 -rc 2 - net- devq- 031026 + # 28 Manchado: G S OE [ 805.727026 ] ----------------------------- [ 805.727038 ] kworker/u 261: 0 / 572 está tentando bloquear: [ 805.727051 ] ff 190 da 6 a 8 dbb 6 a 0 (&vport_config->mac_filter_list_lock){+...}-{ 3: 3 }, em: idpf_mac_filter_async_handler+ 0 xe 9 / 0 x 260 [idpf] [ 805.727099 ] outras informações que podem nos ajudar a depurar isto: [ 805.727111 ] contexto- { 5: 5 } [ 805.727119 ] 3 fechaduras mantidas pelo kworker/u 261: 0 / 572: [ 805.727132 ] # 0: ff 190 da 6 db 3 e 6148 (( wq_ completation)idpf- 0000: 83: 00.0 -mbx) {+.+.}-{ 0: 0 }, em: processo_one_work+ 0 x 4 b 5 / 0 x 730 [ 805.727163 ] # 1: ff 3 c 6 f 0 a 6131 fe 50 ((work_completion) (&(&adapter->mbx_task)->work)) {+.+.}-{ 0: 0 }, em: processo_one_work+ 0 x 1 e 5 / 0 x 730 [ 805.727191 ] # 2: ff 190 da 765190020 (&x-> espera# 34 ){+.+.}-{ 2: 2 }, em: idpf_recv_mb_msg+ 0 xc 8 / 0 x 710 [idpf] [ 805.727218 ] backtracce da pilha:... [ 805.727238 ] Reprodução: idpf- 0000: 83: 00.0 -mbx idpf_mbx_task [idpf] [ 805.727247 ] Chamada de rastreamento: [ 805.727249 ] [ 805.727251 ] dump_stack_lvl+ 0 x 77 / 0 xb 0 [ 805.727259 ] __lock_ aquire+ 0 xb 3 b/ 0 x 2290 [ 805.727268 ]? __irq_work_queue_local+ 0 x 59 / 0 x 130 [ 805.727275 ] lock_ aquire+ 0 xc 6 / 0 x 2 f 0 [ 805.727277 ]? idpf_mac_filter_async_handler+ 0 xe 9 / 0 x 260 [idpf] [ 805.727284 ]? _impressão+ 0 x 5 b/ 0 x 80 [ 805.727290 ] _raw_spin_lock_bh+ 0 x 38 / 0 x 50 [ 805.727298 ]? idpf_mac_filter_async_handler+ 0 xe 9 / 0 x 260 [idpf] [ 805.727303 ] idpf_mac_filter_async_handler+ 0 xe 9 / 0 x 260 [idpf] [ 805.727310 ] idpf_recv_mb_msg+ 0 x 1 c 8 / 0 x 710 [idpf] [ 805.727317 ] processo_one_work+ 0 x 226 / 0 x 730 [ 805.727322 ] worker_thread+ 0 x 19 e/ 0 x 340 [ 805.727325 ]? __pfx_worker_thread+ 0 x 10 / 0 x 10 [ 805.727328 ] kthread+ 0 xf 4 / 0 x 130 [ 805.727333 ]? __pfx_kthread+ 0 x 10 / 0 x 10 [ 805.727336 ] ret_from_fork+ 0 x 32 c/ 0 x 410 [ 805.727345 ]? __pfx_kthread+ 0 x 10 / 0 x 10 [ 805.727347 ] ret_from_fork_asm+ 0 x 1 a/ 0 x 30 [ 805.727354 ].

O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 31647 foi publicado em 2026 - 04 - 24 T 15: 16: 44.073 Z e última modificação em 2026 - 06 - 17 T 10: 34: 09.510 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.

Classificações de fraqueza associadas: NVD- CWE- noinfo.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.