PT-2026-94993 · Linux · Linux Kernel

CVE-2026-93197

·

Publicado

2026-09-17

·

Atualizado

2026-09-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no gerenciamento de grupo de controle de memória (memcg) onde a contabilização do tamanho da LRU é copiada em vez de movida durante o reparentamento. Quando um grupo de controle de memória é desativado, a função lruvec reparent lru() e a lru gen reparent memcg() para MGLRU creditam o pai com o lru zone size[] por zona do filho, mas não limpam a cópia do filho. Isso deixa um valor obsoleto no grupo de controle filho. Como os grupos de controle em processo de encerramento não são liberados imediatamente, a função shrink lruvec() continua a ser chamada, fazendo com que get scan count() leia um contador fantasma via lruvec lru size(). Isso resulta no loop de varredura processando repetidamente uma lista vazia ou, sob MGLRU, fazendo com que count shadow nodes() superestime o limite de nós de sombra. Em um caso observado em um host de 251 GiB, isso levou a contadores fantasmas descrevendo 476 GiB de memória em 57 grupos de controle. O problema também afeta a contabilização de tamanho da LRU UNEVICTABLE. A correção requer o invariante de que o objcg de um folio permaneça o mesmo que seu nó para evitar que lruvec del folio() sofra underflow e desencadeie um erro crítico no sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-93197
OPENSUSE-SU-2026:11880-1

Produtos afetados

Linux Kernel