PT-2026-54810 · Linux+1 · Linux Kernel+1
CVE-2026-53342
·
Publicado
2026-06-03
·
Atualizado
2026-09-07
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel versões anteriores a 6.17
Descrição
Na arquitetura ARM64, a alocação de tabelas de páginas chama funções construtoras como
pagetable pte ctor(), pagetable pmd ctor(), pagetable pud ctor() e pagetable p4d ctor(), que definem o page type como PGTY table, incrementam NR PAGETABLE e potencialmente alocam um Page Table Lock (PTL). No entanto, as chamadas de destruidor correspondentes estavam ausentes. Quando o DEBUG VM está habilitado, isso causa um aviso de estado de página incorreto durante a liberação de tabelas de páginas removidas a quente (hot-removed), pois page->page type compartilha espaço com page-> mapcount. Além disso, se ALLOC SPLIT PTLOCKS estiver definido, este problema pode levar a vazamentos de alocação de PTL e estatísticas incorretas de NR PAGETABLE. O problema é disparado dentro da função free hotplug pgtable page().Recomendações
Atualize o kernel do Linux para a versão 6.17 ou posterior.
Como mitigação temporária, evite usar a função
free hotplug pgtable page() para a remoção a quente de tabelas de páginas até que o sistema seja atualizado.Exploit
Correção
Improper Resource Release
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu