PT-2026-61115 · Linux · Linux Kernel
CVE-2026-63799
·
Publicado
2026-07-19
·
Atualizado
2026-07-19
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Ocorre uma gravação fora dos limites (out-of-bounds write) no caminho de correção do mmcid do escalonador durante a execução da função
mm cid fixup cpus to tasks(). No modo CID por CPU, uma tarefa que foi recém-criada (fork) ou executada pode ter sua variável mm cid.cid definida como MM CID UNSET. Se a verificação cid in transit() for bem-sucedida, o sistema converte esse valor para MM CID UNSET | MM CID TRANSIT. Posteriormente, a função mm cid schedout() passa esse valor para clear bit(), utilizando MM CID UNSET como o número do bit. Como MM CID UNSET é um valor sentinela fixo (BIT 31) e o bitmap de CID tem apenas a largura do número de CPUs possíveis, isso resulta em uma operação de limpeza de bit fora dos limites determinística em um deslocamento fixo de 256 MiB após a base do bitmap. Isso leva à corrupção de memória de um único bit em uma área imprevisível da memória do kernel.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel