PT-2026-47351 · Linux+2 · Linux Kernel+2
CVE-2026-46279
·
Publicado
2026-06-08
·
Atualizado
2026-08-30
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 7.0.12-1.1
Description
Existe um problema no sistema de gerenciamento de memória onde o
page ext é inicializado tardiamente durante o processo de boot. Consequentemente, algumas páginas alocadas e liberadas antes que o page ext esteja disponível ficam com o codetag não inicializado. Por exemplo, em init section page ext(), a função alloc page ext() chama kmemleak alloc(), que pode recorrer ao alocador buddy se o cache slab estiver vazio. Como o page ext ainda não está totalmente inicializado, essas páginas não possuem um codetag, resultando em avisos quando são posteriormente recuperadas pelo KASAN (Kernel Address Sanitizer) e liberadas. Este comportamento é observado especificamente quando CONFIG MEM ALLOC PROFILING DEBUG=Y está habilitado e mem profiling compressed está desativado. O problema envolve a função pgalloc tag sub().Recommendations
Atualize o kernel do Linux para a versão 7.0.12-1.1 ou posterior.
Exploit
Correção
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu