PT-2026-54810 · Linux+1 · Linux Kernel+1

CVE-2026-53342

·

Publicado

2026-06-03

·

Atualizado

2026-09-07

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 6.17
Descrição Na arquitetura ARM64, a alocação de tabelas de páginas chama funções construtoras como pagetable pte ctor(), pagetable pmd ctor(), pagetable pud ctor() e pagetable p4d ctor(), que definem o page type como PGTY table, incrementam NR PAGETABLE e potencialmente alocam um Page Table Lock (PTL). No entanto, as chamadas de destruidor correspondentes estavam ausentes. Quando o DEBUG VM está habilitado, isso causa um aviso de estado de página incorreto durante a liberação de tabelas de páginas removidas a quente (hot-removed), pois page->page type compartilha espaço com page-> mapcount. Além disso, se ALLOC SPLIT PTLOCKS estiver definido, este problema pode levar a vazamentos de alocação de PTL e estatísticas incorretas de NR PAGETABLE. O problema é disparado dentro da função free hotplug pgtable page().
Recomendações Atualize o kernel do Linux para a versão 6.17 ou posterior. Como mitigação temporária, evite usar a função free hotplug pgtable page() para a remoção a quente de tabelas de páginas até que o sistema seja atualizado.

Exploit

Correção

Improper Resource Release

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-13864
CVE-2026-53342
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu