PT-2026-52303 · Linux+1 · Linux Kernel+1
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um deadlock recursivo de spinlock (AA deadlock) pode ocorrer no
hugetlb lock quando duas chamadas simultâneas de madvise(MADV HWPOISON) são feitas na mesma página hugetlb enquanto competem com um unmap simultâneo. Isso acontece porque o caminho out: na função get huge page for hwpoison() chama folio put() para descartar a referência GUP enquanto o hugetlb lock ainda é retido pelo wrapper get huge page for hwpoison(). Se um unmap simultâneo já tiver liberado a referência de mapeamento da tabela de páginas, folio put() reduz a contagem de referência do folio para zero, acionando free huge folio(), que então tenta readquirir o hugetlb lock não recursivo, resultando em um deadlock.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Improper Locking
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu