PT-2026-43884 · Linux · Linux Kernel
CVE-2026-46017
·
Publicado
2026-05-27
·
Atualizado
2026-07-18
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na fila de divisão adiada (deferred split queue) durante a migração. A função
migrate folio move() registra o estado da fila de divisão adiada da origem e o reproduz no destino. Quando reproduzido após remove migration ptes(src, dst, 0), o destino torna-se visível antes de ser colocado novamente na fila. Isso permite que um caminho de remoção de rmap concorrente marque o destino como parcialmente mapeado, disparando um aviso em deferred split folio(). Além disso, se deferred split scan() falhar ao colocar um folio novamente na fila quando folio trylock() falhar, um folio subutilizado e totalmente mapeado pode ser removido da fila pelo shrinker e perdido silenciosamente da fila de divisão.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel