PT-2026-6122 · Linux+1 · Linux Kernel+1
CVE-2026-23052
·
Publicado
2026-01-01
·
Atualizado
2026-08-21
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma alocação excessiva de memória dentro da funcionalidade ftrace do kernel do Linux. O cálculo de
pg remaining na função ftrace process locs() assume incorretamente que ENTRIES PER PAGE multiplicado por 2 elevado à potência de order é igual à capacidade real do grupo de páginas alocado. Essa suposição é falha quando PAGE SIZE não é múltiplo de ENTRY SIZE, levando a uma subestimação de pg remaining. Consequentemente, o valor de skip, derivado de skipped - pg remaining, torna-se maior que o esperado, acionando um aviso (WARN(skip != remaining)). Um problema semelhante existe na função ftrace allocate records(), podendo resultar na alocação de um número excessivo de páginas. O problema se manifesta como avisos durante a operação, especificamente em kernel/trace/ftrace.c:7295 e kernel/trace/ftrace.c:7276. A resolução envolve utilizar a capacidade real do grupo de páginas para determinar o número de páginas a serem alocadas, fazer com que ftrace allocate pages() retorne o número de páginas alocadas, utilizar a capacidade real do grupo de páginas para validação e remover a definição de ENTRIES PER PAGE.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu