PT-2026-98473 · Linux · Linux Kernel

CVE-2026-97533

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Um problema de use-after-free existe na implementação da tabela de atributos de página (PAT) de gerenciamento de memória x86. O problema ocorre durante alterações de atributos quando um walker de tabela de páginas sem trava recupera uma Entrada de Tabela de Páginas (PTE) que é posteriormente gravada via a função set pte atomic(). Um colapso CPA concorrente pode liberar a PTE recuperada antes que a operação de gravação seja concluída, resultando em uma condição de use-after-free. Esta condição de corrida é especificamente relevante dentro do espaço de mapeamento de módulos onde a flag CPA COLLAPSE é definida por set memory rox(). O problema envolve a seguinte sequência de chamadas de função: change page attr set clr() -> change page attr set clr() -> change page attr() -> lookup address cpa() -> lookup address in pgd attr().
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-97533

Produtos afetados

Linux Kernel