Перейти к содержимому
Noroxi
CVE-2026-89752· NVD / CVE Program· CNA Linux

mm: memcg: stop reclaim when a limit update is superseded

In the Linux kernel, the following vulnerability has been resolved: mm: memcg: stop reclaim when a limit update is superseded kernfs serializes file operations only per open file, so separate open files can update the same memory.high or memory.max file concurrently. Both handlers store the new limit before synchronous reclaim, but continue to use the writer's local target in the reclaim loop. If another writer raises or removes the limit, the first writer can continue reclaiming toward a stale target. For memory.max, this can leave the writer looping indefinitely once reclaim retries are exhausted. The OOM path sees sufficient margin under the current limit and returns true without killing, while the writer still compares usage against its stale target and records another OOM event. Check the current limit at the start of each reclaim iteration and stop if it no longer matches the writer's target. Reproducer: Populate a cgroup with anonymous memory and disable swapping. Lower memory.max from one open file, then restore it to "max" through another open file after the new limit becomes visible. Without the patch, the first writer remains blocked and repeatedly increments the OOM event counter. With the patch, it returns normally. This was not motivated by a reported production workload. We found it through automated randomized testing for our cgroup observability work and reduced it to the reproducer above.

—Эксплойта нет Есть исправление
Опубликовано
11 сент. 2026 г.
Обновлено
14 сент. 2026 г.
EPSS
0,2 % · 11-й процентиль
CWE
—
Следить за этой CVE

Войдите, чтобы следить · Вы получите уведомление, если запись попадёт в KEV, получит эксплойт или обновится.

Инструменты для отчёта

JSON

Оценка срочности

0

Наблюдать

Пока низкий приоритет.

CVSS
0 / 40 · —
CISA KEV
0 / 30 · Нет в списке
EPSS
0 / 30 · 0,2 %

Затронутые системы

—

Версии, заявленные вендором

Диапазоны затронутых версий, заявленные назначающей организацией (Linux). Не зависят от анализа CPE в NVD и обычно опережают его.

  • Linux Linux

    • 0ccab5b139971a2a3f48df24d1ee8be2dbf84042, 97729c37439040ec07807f0dbb71ea60ccbafd27, 4.6затронута
    • b6e6edcfa40561e9c8abe5eecf1c96f8e5fd9c6f и новее · до ebf762a393630d1582645be3f0fc22a674eb9122затронута · git
    • b6e6edcfa40561e9c8abe5eecf1c96f8e5fd9c6f и новее · до 4ea0617b9e46d26c0a3e5af00308ea1931cc545dзатронута · git
    • b6e6edcfa40561e9c8abe5eecf1c96f8e5fd9c6f и новее · до 5c6f87d33733d96fba66ea4e78cd8b24b4d60a49затронута · git
    • b6e6edcfa40561e9c8abe5eecf1c96f8e5fd9c6f и новее · до 8bf21ad3657305e28deafd9ef16a121407496bc3затронута · git
    • b6e6edcfa40561e9c8abe5eecf1c96f8e5fd9c6f и новее · до 39ec1e4183a718f448b2e9de681dcbdda18fce42затронута · git
    • b6e6edcfa40561e9c8abe5eecf1c96f8e5fd9c6f и новее · до 95d87030cae7764805aa7c621c52871139297cb0затронута · git
    • b6e6edcfa40561e9c8abe5eecf1c96f8e5fd9c6f и новее · до aab391074de96ed601eeca32daef9a8507d436d9затронута · git
    • b6e6edcfa40561e9c8abe5eecf1c96f8e5fd9c6f и новее · до 9477820c63cbf4d97114238f3d1ff10dfd6bee3fзатронута · git
    • 4.4.7 и новее · до 4.5затронута · semver

Затронутые пакеты

Данные OSV и GitHub Advisory: экосистема, пакет и диапазон. Сопоставление SBOM использует эту таблицу.

ЭкосистемаПакетЗатронутый диапазонИсправление
Debian:12linuxвсе версии—
Debian:13linuxдо 6.12.111-16.12.111-1
Debian:14linuxдо 7.2.6-17.2.6-1

Тот же продукт

linux: все записи

Другие записи с наивысшей оценкой для того же основного продукта.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40В плане
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40В плане
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40В плане
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40В плане
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40В плане
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40В плане

Исправление

На какую версию обновиться

Версии с исправлением по данным вендора, реестров пакетов и Microsoft. Перед обновлением сверьтесь с бюллетенем вендора.

Продукт / пакетИсправленная версияИсточник
Linux Linux39ec1e4183a718f448b2e9de681dcbdda18fce42Вендор (CNA)
Linux Linux4.5Вендор (CNA)
Linux Linux4.6Вендор (CNA)
Linux Linux4ea0617b9e46d26c0a3e5af00308ea1931cc545dВендор (CNA)
Linux Linux5c6f87d33733d96fba66ea4e78cd8b24b4d60a49Вендор (CNA)
Linux Linux8bf21ad3657305e28deafd9ef16a121407496bc3Вендор (CNA)
Linux Linux9477820c63cbf4d97114238f3d1ff10dfd6bee3fВендор (CNA)
Linux Linux95d87030cae7764805aa7c621c52871139297cb0Вендор (CNA)
Linux Linuxaab391074de96ed601eeca32daef9a8507d436d9Вендор (CNA)
Linux Linuxebf762a393630d1582645be3f0fc22a674eb9122Вендор (CNA)
debian:linux6.12.111-1 · Debian:13Реестр пакетов (OSV)

Статус эксплойта

Публичный эксплойт неизвестен

Публичный эксплойт пока не обнаружен. Это не значит, что вы в безопасности, лишь что порог чуть выше.

Контекст для исследователя

Для пентестеров и исследователей: профиль атаки, расхождение оценок, хронология, коммиты исправлений, авторы, кандидаты в варианты и цепочки, охват bug bounty. Всё выводится из имеющихся данных; без кода эксплойтов.

Хронология

От публикации до сегодня: proof of concept, модуль Metasploit, CISA KEV и запись об исправлении. Даты — как сообщают источники.

Кроме публикации датированных событий нет.

EPSS за 120 дней

Ежедневная оценка FIRST EPSS; записываются только изменения от 0,01 (ступенчатый график).

Ссылки на патчи и коммиты

Коммиты, PR и diff среди источников. Отправная точка для patch-diff и поиска вариантов; это исправления, не эксплойты.

Среди источников нет ссылок на коммит или PR.

Нашедшие, сообщившие и аналитики, названные в записи CNA. Нажмите имя, чтобы увидеть другие записи исследователя.

В записи CNA нет авторов.

Кандидаты в варианты

Тот же продукт, тот же класс уязвимости, в пределах 18 месяцев. Если патч не закрыл первопричину, родственная ошибка здесь.

Ночной расчёт связей ничего не нашёл.

Кандидаты в цепочки

Обход аутентификации и уязвимость, требующая привилегий, в одном продукте и близко по времени: вместе они могут дать путь без аутентификации.

—

Охват bug bounty

Известной публичной программы нет.

Источник: bounty-targets-data (публичные списки HackerOne, Bugcrowd, Intigriti, YesWeHack).

Технические детали

Для этой записи нет вектора CVSS, условия атаки вывести нельзя.

Класс уязвимости (CWE)

—

Контекст атаки

Шаблоны атак MITRE CAPEC и техники ATT&CK для этого класса уязвимости (CWE). Отправная точка для правил обнаружения и threat hunting.

У MITRE нет сопоставления CAPEC/ATT&CK для этого CWE.

Анализ Noroxi

Анализа Noroxi для этой записи пока нет

Мы не пишем анализ вручную для всех 385 000+ уязвимостей; это было бы нечестно. Для значимых уязвимостей с реальным влиянием наша команда описывает механизм, обнаружение и устранение.

Мы используем этот продукт, нужна помощь

Журнал изменений

  1. Исправление✗ → ✓

Для отслеживаемых записей эти изменения приходят и как уведомления. →

Источники

Все записи