PT-2026-72970 · Linux+3 · Linux Kernel+4

CVE-2026-74518

·

Publicado

2026-08-15

·

Atualizado

2026-08-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Ocorre uma corrupção de lista na função allocate file region entries() ao completar o resv->region cache com descritores de região de arquivo. O problema surge porque o list splice() é utilizado para mover entradas sem reinicializar a cabeça da fonte allocated regions. Em cenários de mapeamento compartilhado, chamadas simultâneas para region chg(), region add() ou region del() no mesmo resv map podem forçar uma segunda iteração do loop de alocação. Esta segunda iteração chama list add() na cabeça obsoleta, levando à corrupção da lista. Se o CONFIG DEBUG LIST estiver desativado, um endereço de pilha do kernel é silenciosamente vinculado ao resv->region cache, o que pode resultar em uma condição de use-after-free. Este problema foi observado causando pânicos no host em hosts KVM densos onde um arquivo hugetlbfs foi mapeado como MAP SHARED tanto pelo QEMU quanto por um alvo vhost-user SPDK/DPDK.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-96360
CVE-2026-74518

Produtos afetados

Dpdk
Kvm
Linux Kernel
Qemu
Spdk