mm/ptdump: always stabilise against page table freeing using init_mm
In the Linux kernel, the following vulnerability has been resolved: mm/ptdump: always stabilise against page table freeing using init_mm Previous commits have established the invariant that kernel page table freeing is performed while an mmap read lock on init_mm is held, which fixes races between ptdump and kernel page table freeing over init_mm. However, x86 and arm64 can perform a ptdump over an mm other than init_mm via ptdump_walk_pgd() and since kernel memory ranges are shared across non-kernel mm's, this means that the race still exists for these cases. Fix this by acquiring a nested mmap write lock for init_mm in ptdump_walk_pgd(). This is safe as we take this after mmap write locking the mm, and nothing acquires the init_mm lock first before locking an arbitrary mm, so no deadlock is possible. Also update walk_page_range_debug() to assert that init_mm is write locked, add a comment explaining why and remove some redundant code, and eliminate the unnecessary and confusing invocation of walk_kernel_page_table_range(). We can safely remove the non-NULL check for walk.mm, as the mmap lock asserts would NULL pointer deref if it was (and of course no callers do this). The first point at which ptdump can race kernel page table freeing is commit b6bdb7517c3d ("mm/vmalloc: add interfaces to free unmapped page table"), so we target this in the Fixes tag.
- Yayın
- 22 Ağu 2026
- Güncelleme
- 23 Ağu 2026
- EPSS
- %0,2 · 11. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinEtkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 31895cfd79564111cdd5a9f48c5d491ae26a238e, 9c7f7bdb1932f8c1e5f80d32c717184701afe701, acdb4981644c8e31ccee294bdefff475c0cf587b, 0454e2fad9306961540ee7e84da47a8e345b7d22, 4.16etkilenir
- b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 3c0391b9a774cc0854f3152e484a9d4835b12b40 öncesietkilenir · git
- b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · cbd9583bb6f70733d0022a66d3546a15c76ae744 öncesietkilenir · git
- b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 76df4edf7d61ecb711bc517ff4c20a5e85c4e9f7 öncesietkilenir · git
- b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · b9c6d048bdfaae78d7d921b454f7de7baefaa2f0 öncesietkilenir · git
- b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 7f740664aec1f832953c2e6d9b8920cd6c8bcc0c öncesietkilenir · git
- b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 4adc4c9a9a43d61fe476dfe10811f3df2e7e4106 öncesietkilenir · git
- b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 27c32e5538344b13c1505a08861e04620c125d47 öncesietkilenir · git
- 4.4.125 ve sonrası · 4.5 öncesietkilenir · semver
- 4.9.91 ve sonrası · 4.10 öncesietkilenir · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | tüm sürümler | — |
| Debian:12 | linux-6.12 | 6.12.107-1~deb12u1 öncesi | 6.12.107-1~deb12u1 |
| Debian:13 | linux | 6.12.105-1 öncesi | 6.12.105-1 |
| Debian:14 | linux | 7.1.9-1 öncesi | 7.1.9-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 27c32e5538344b13c1505a08861e04620c125d47 | Üretici (CNA) |
| Linux Linux | 3c0391b9a774cc0854f3152e484a9d4835b12b40 | Üretici (CNA) |
| Linux Linux | 4.10 | Üretici (CNA) |
| Linux Linux | 4.15 | Üretici (CNA) |
| Linux Linux | 4.16 | Üretici (CNA) |
| Linux Linux | 4.5 | Üretici (CNA) |
| Linux Linux | 4adc4c9a9a43d61fe476dfe10811f3df2e7e4106 | Üretici (CNA) |
| Linux Linux | 76df4edf7d61ecb711bc517ff4c20a5e85c4e9f7 | Üretici (CNA) |
| Linux Linux | 7f740664aec1f832953c2e6d9b8920cd6c8bcc0c | Üretici (CNA) |
| Linux Linux | b9c6d048bdfaae78d7d921b454f7de7baefaa2f0 | Üretici (CNA) |
| Linux Linux | cbd9583bb6f70733d0022a66d3546a15c76ae744 | Üretici (CNA) |
| azl3 kernel 6.6.152.1-1 on Azure Linux 3.0 | 6.6.157.1-1 · Release Notes | Microsoft (MSRC) |
| debian:linux | 6.12.105-1 · Debian:13 | Paket deposu (OSV) |
| debian:linux-6.12 | 6.12.107-1~deb12u1 · Debian:12 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)
Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.
- TR-26-0893 · 24 Ağu 2026(Linux Kernel Güvenlik Bildirimi)
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Değişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/27c32e5538344b13c1505a08861e04620c125d47
- git.kernel.org/stable/c/3c0391b9a774cc0854f3152e484a9d4835b12b40
- git.kernel.org/stable/c/4adc4c9a9a43d61fe476dfe10811f3df2e7e4106
- git.kernel.org/stable/c/76df4edf7d61ecb711bc517ff4c20a5e85c4e9f7
- git.kernel.org/stable/c/7f740664aec1f832953c2e6d9b8920cd6c8bcc0c
- git.kernel.org/stable/c/b9c6d048bdfaae78d7d921b454f7de7baefaa2f0
- git.kernel.org/stable/c/cbd9583bb6f70733d0022a66d3546a15c76ae744
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.