İçeriğe atla
Noroxi
CVE-2026-74599· NVD / CVE Programı· CNA Linux

mm/ptdump: always stabilise against page table freeing using init_mm

In the Linux kernel, the following vulnerability has been resolved: mm/ptdump: always stabilise against page table freeing using init_mm Previous commits have established the invariant that kernel page table freeing is performed while an mmap read lock on init_mm is held, which fixes races between ptdump and kernel page table freeing over init_mm. However, x86 and arm64 can perform a ptdump over an mm other than init_mm via ptdump_walk_pgd() and since kernel memory ranges are shared across non-kernel mm's, this means that the race still exists for these cases. Fix this by acquiring a nested mmap write lock for init_mm in ptdump_walk_pgd(). This is safe as we take this after mmap write locking the mm, and nothing acquires the init_mm lock first before locking an arbitrary mm, so no deadlock is possible. Also update walk_page_range_debug() to assert that init_mm is write locked, add a comment explaining why and remove some redundant code, and eliminate the unnecessary and confusing invocation of walk_kernel_page_table_range(). We can safely remove the non-NULL check for walk.mm, as the mmap lock asserts would NULL pointer deref if it was (and of course no callers do this). The first point at which ptdump can race kernel page table freeing is commit b6bdb7517c3d ("mm/vmalloc: add interfaces to free unmapped page table"), so we target this in the Fixes tag.

—İstismar yok Düzeltme var
Yayın
22 Ağu 2026
Güncelleme
23 Ağu 2026
EPSS
%0,2 · 11. yüzdelik
CWE
—
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

0

İzleyin

Şimdilik düşük öncelik.

CVSS
0 / 40 · —
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,2

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Linux Linux

    • 31895cfd79564111cdd5a9f48c5d491ae26a238e, 9c7f7bdb1932f8c1e5f80d32c717184701afe701, acdb4981644c8e31ccee294bdefff475c0cf587b, 0454e2fad9306961540ee7e84da47a8e345b7d22, 4.16etkilenir
    • b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 3c0391b9a774cc0854f3152e484a9d4835b12b40 öncesietkilenir · git
    • b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · cbd9583bb6f70733d0022a66d3546a15c76ae744 öncesietkilenir · git
    • b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 76df4edf7d61ecb711bc517ff4c20a5e85c4e9f7 öncesietkilenir · git
    • b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · b9c6d048bdfaae78d7d921b454f7de7baefaa2f0 öncesietkilenir · git
    • b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 7f740664aec1f832953c2e6d9b8920cd6c8bcc0c öncesietkilenir · git
    • b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 4adc4c9a9a43d61fe476dfe10811f3df2e7e4106 öncesietkilenir · git
    • b6bdb7517c3d3f41f20e5c2948d6bc3f8897394e ve sonrası · 27c32e5538344b13c1505a08861e04620c125d47 öncesietkilenir · git
    • 4.4.125 ve sonrası · 4.5 öncesietkilenir · semver
    • 4.9.91 ve sonrası · 4.10 öncesietkilenir · semver

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12linuxtüm sürümler—
Debian:12linux-6.126.12.107-1~deb12u1 öncesi6.12.107-1~deb12u1
Debian:13linux6.12.105-1 öncesi6.12.105-1
Debian:14linux7.1.9-1 öncesi7.1.9-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation
    40Planlayın
  • CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment
    40Planlayın
  • CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()
    40Planlayın
  • CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler
    40Planlayın
  • CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index
    40Planlayın
  • CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index
    40Planlayın

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Linux Linux27c32e5538344b13c1505a08861e04620c125d47Üretici (CNA)
Linux Linux3c0391b9a774cc0854f3152e484a9d4835b12b40Üretici (CNA)
Linux Linux4.10Üretici (CNA)
Linux Linux4.15Üretici (CNA)
Linux Linux4.16Üretici (CNA)
Linux Linux4.5Üretici (CNA)
Linux Linux4adc4c9a9a43d61fe476dfe10811f3df2e7e4106Üretici (CNA)
Linux Linux76df4edf7d61ecb711bc517ff4c20a5e85c4e9f7Üretici (CNA)
Linux Linux7f740664aec1f832953c2e6d9b8920cd6c8bcc0cÜretici (CNA)
Linux Linuxb9c6d048bdfaae78d7d921b454f7de7baefaa2f0Üretici (CNA)
Linux Linuxcbd9583bb6f70733d0022a66d3546a15c76ae744Üretici (CNA)
azl3 kernel 6.6.152.1-1 on Azure Linux 3.06.6.157.1-1 · Release NotesMicrosoft (MSRC)
debian:linux6.12.105-1 · Debian:13Paket deposu (OSV)
debian:linux-6.126.12.107-1~deb12u1 · Debian:12Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

Yayın dışında tarihli olay yok.

EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

Referanslarda commit ya da PR bağlantısı yok.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

CNA kaydında kredi yok.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Ulusal bildirim (Siber Güvenlik Başkanlığı / USOM)

Bu kaydı anan resmi güvenlik bildirimleri; çözüm önerisi kurumun sayfasında.

Tüm ulusal bildirimler →

Teknik detay

Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.

Zayıflık sınıfı (CWE)

—

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.

Değişiklik günlüğü

  1. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Tüm kayıtlar