PT-2026-79637 · Linux · Linux Kernel

CVE-2026-74632

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na implementação do huge zero folio com contagem de referências. Uma corrida pode ocorrer entre um shrinker que decrementa a contagem de referências para zero na função shrink huge zero folio scan() e uma falha de página concorrente na função get huge zero folio(). Se o shrinker for preempcido após definir a contagem de referências como zero, mas antes de escrever um valor inválido, a função get huge zero folio() pode instalar um valor válido em huge zero pfn. Quando o shrinker retoma, ele pode sobrescrever huge zero pfn com um valor sentinela (~0UL), fazendo com que o sistema identifique incorretamente o huge zero folio como um folio comum de Transparent Huge Page (THP). Essa identificação incorreta pode resultar na divisão indevida do huge zero folio ou em seu tratamento inadequado. O problema afeta especificamente a variável huge zero pfn e é detectado pelas funções is huge zero pfn() e is huge zero pmd().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97130
CVE-2026-74632

Produtos afetados

Linux Kernel