PT-2026-79677 · Linux · Linux Kernel
CVE-2026-74672
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free (UAF) existe no kernel do Linux devido a uma condição de corrida entre o
ptdump e a liberação de tabelas de páginas do vmap. A lógica do vmap promove tabelas de páginas para entradas de folha gigantes e libera a tabela de páginas inferior sem deter os bloqueios suficientes contra caminhadas simultâneas do ptdump. Isso permite que o ptdump, que utiliza a função walk page range debug() para percorrer intervalos que não possui, acesse memória que foi liberada.Além disso, a lógica de Alteração de Atributos de Página (CPA) do x86 pode causar um UAF semelhante ao colapsar intervalos gigantes em paralelo com uma caminhada do
ptdump. O problema também afeta x86 e arm64 ao percorrer estruturas de gerenciamento de memória (mm) não pertencentes ao kernel, pois os mapeamentos do kernel podem se tornar instáveis se o init mm não for bloqueado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel