PT-2026-97883 · Linux · Linux Kernel

CVE-2026-93216

·

Publicado

2026-09-24

·

Atualizado

2026-09-28

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Um problema de Time-of-Check to Time-of-Use (TOCTOU) existe na função print page owner memcg(). A função inicialmente lê page->memcg data usando READ ONCE() para proteger contra dados NULL e páginas de cauda (tail pages), mas posteriormente lê page->memcg data novamente sem bloqueio na função page memcg check(page) e na função PageMemcgKmem(page) (via folio memcg kmem()). Se uma página for liberada e realocada como uma página de slab ou uma página de cauda de Transparent Huge Page (THP) entre essas operações, isso pode disparar asserções VM BUG ON em compilações com CONFIG DEBUG VM=y, resultando no travamento do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-103538
CVE-2026-93216
OPENSUSE-SU-2026:11893-1

Produtos afetados

Linux Kernel