PT-2026-79637 · Linux · Linux Kernel
CVE-2026-74632
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na implementação do
huge zero folio com contagem de referências. Uma corrida pode ocorrer entre um shrinker que decrementa a contagem de referências para zero na função shrink huge zero folio scan() e uma falha de página concorrente na função get huge zero folio(). Se o shrinker for preempcido após definir a contagem de referências como zero, mas antes de escrever um valor inválido, a função get huge zero folio() pode instalar um valor válido em huge zero pfn. Quando o shrinker retoma, ele pode sobrescrever huge zero pfn com um valor sentinela (~0UL), fazendo com que o sistema identifique incorretamente o huge zero folio como um folio comum de Transparent Huge Page (THP). Essa identificação incorreta pode resultar na divisão indevida do huge zero folio ou em seu tratamento inadequado. O problema afeta especificamente a variável huge zero pfn e é detectado pelas funções is huge zero pfn() e is huge zero pmd().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel