PT-2026-43884 · Linux · Linux Kernel

CVE-2026-46017

·

Publicado

2026-05-27

·

Atualizado

2026-07-18

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe uma condição de corrida na fila de divisão adiada (deferred split queue) durante a migração. A função migrate folio move() registra o estado da fila de divisão adiada da origem e o reproduz no destino. Quando reproduzido após remove migration ptes(src, dst, 0), o destino torna-se visível antes de ser colocado novamente na fila. Isso permite que um caminho de remoção de rmap concorrente marque o destino como parcialmente mapeado, disparando um aviso em deferred split folio(). Além disso, se deferred split scan() falhar ao colocar um folio novamente na fila quando folio trylock() falhar, um folio subutilizado e totalmente mapeado pode ser removido da fila pelo shrinker e perdido silenciosamente da fila de divisão.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46017
OPENSUSE-SU-2026:10954-1

Produtos afetados

Linux Kernel