PT-2026-52303 · Linux+1 · Linux Kernel+1

·

CVE-2026-53207

·

Publicado

2026-06-25

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um deadlock recursivo de spinlock (AA deadlock) pode ocorrer no hugetlb lock quando duas chamadas simultâneas de madvise(MADV HWPOISON) são feitas na mesma página hugetlb enquanto competem com um unmap simultâneo. Isso acontece porque o caminho out: na função get huge page for hwpoison() chama folio put() para descartar a referência GUP enquanto o hugetlb lock ainda é retido pelo wrapper get huge page for hwpoison(). Se um unmap simultâneo já tiver liberado a referência de mapeamento da tabela de páginas, folio put() reduz a contagem de referência do folio para zero, acionando free huge folio(), que então tenta readquirir o hugetlb lock não recursivo, resultando em um deadlock.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Improper Locking

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90543
CVE-2026-53207
ECHO-3CA1-70E1-5D55
OESA-2026-3204
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu