PT-2026-98473 · Linux · Linux Kernel
CVE-2026-97533
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Um problema de use-after-free existe na implementação da tabela de atributos de página (PAT) de gerenciamento de memória x86. O problema ocorre durante alterações de atributos quando um walker de tabela de páginas sem trava recupera uma Entrada de Tabela de Páginas (PTE) que é posteriormente gravada via a função
set pte atomic(). Um colapso CPA concorrente pode liberar a PTE recuperada antes que a operação de gravação seja concluída, resultando em uma condição de use-after-free. Esta condição de corrida é especificamente relevante dentro do espaço de mapeamento de módulos onde a flag CPA COLLAPSE é definida por set memory rox(). O problema envolve a seguinte sequência de chamadas de função: change page attr set clr() -> change page attr set clr() -> change page attr() -> lookup address cpa() -> lookup address in pgd attr().Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel