PT-2026-79677 · Linux · Linux Kernel

CVE-2026-74672

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free (UAF) existe no kernel do Linux devido a uma condição de corrida entre o ptdump e a liberação de tabelas de páginas do vmap. A lógica do vmap promove tabelas de páginas para entradas de folha gigantes e libera a tabela de páginas inferior sem deter os bloqueios suficientes contra caminhadas simultâneas do ptdump. Isso permite que o ptdump, que utiliza a função walk page range debug() para percorrer intervalos que não possui, acesse memória que foi liberada.
Além disso, a lógica de Alteração de Atributos de Página (CPA) do x86 pode causar um UAF semelhante ao colapsar intervalos gigantes em paralelo com uma caminhada do ptdump. O problema também afeta x86 e arm64 ao percorrer estruturas de gerenciamento de memória (mm) não pertencentes ao kernel, pois os mapeamentos do kernel podem se tornar instáveis se o init mm não for bloqueado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97292
CVE-2026-74672

Produtos afetados

Linux Kernel