PT-2026-94993 · Linux · Linux Kernel
CVE-2026-93197
·
Publicado
2026-09-17
·
Atualizado
2026-09-24
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no gerenciamento de grupo de controle de memória (memcg) onde a contabilização do tamanho da LRU é copiada em vez de movida durante o reparentamento. Quando um grupo de controle de memória é desativado, a função
lruvec reparent lru() e a lru gen reparent memcg() para MGLRU creditam o pai com o lru zone size[] por zona do filho, mas não limpam a cópia do filho. Isso deixa um valor obsoleto no grupo de controle filho. Como os grupos de controle em processo de encerramento não são liberados imediatamente, a função shrink lruvec() continua a ser chamada, fazendo com que get scan count() leia um contador fantasma via lruvec lru size(). Isso resulta no loop de varredura processando repetidamente uma lista vazia ou, sob MGLRU, fazendo com que count shadow nodes() superestime o limite de nós de sombra. Em um caso observado em um host de 251 GiB, isso levou a contadores fantasmas descrevendo 476 GiB de memória em 57 grupos de controle. O problema também afeta a contabilização de tamanho da LRU UNEVICTABLE. A correção requer o invariante de que o objcg de um folio permaneça o mesmo que seu nó para evitar que lruvec del folio() sofra underflow e desencadeie um erro crítico no sistema.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel