mm/vmscan: report RCU-tasks quiescent states in shrink_lruvec()
In the Linux kernel, the following vulnerability has been resolved: mm/vmscan: report RCU-tasks quiescent states in shrink_lruvec() I am seeing some rcu_tasks stalls in the Meta fleet during reclaim. INFO: rcu_tasks detected stalls on tasks: 0000000088620d09: .. nvcsw: 6735/6735 holdout: 1 idle_cpu: -1/8 task:GlobalCPUThread state:R running task pid:2552016 tgid:2524552 Call Trace: shrink_lruvec mem_cgroup_iter shrink_node do_try_to_free_pages try_to_free_pages __alloc_frozen_pages_noprof alloc_pages_noprof pte_alloc_one __pte_alloc handle_mm_fault Nothing promises direct reclaim returns in bounded time, and the scan loop in shrink_lruvec() only calls cond_resched(), which is a no-op on PREEMPTION kernels. Involuntary preemption is not a Tasks-RCU quiescent state, so the reclaiming task never reports one and becomes a holdout. Upgrade it to cond_resched_tasks_rcu_qs(), which reports a quiescent state even when cond_resched() does nothing. PS: This has been discussed in [1]
- Yayın
- 11 Eyl 2026
- Güncelleme
- 14 Eyl 2026
- EPSS
- %0,2 · 6. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 3.18etkilenir
- 8315f42295d2667a7f942f154b73a86fd7cb2227 ve sonrası · 4f50593c9cbc883d8c9b50148a3e8a8b1fd35f57 öncesietkilenir · git
- 8315f42295d2667a7f942f154b73a86fd7cb2227 ve sonrası · 4cdc1bdf40944de5c6b118fef07ad23f07844338 öncesietkilenir · git
- 8315f42295d2667a7f942f154b73a86fd7cb2227 ve sonrası · a67a00a70a7c8309ca47ea157ef3e8ed3d268f5b öncesietkilenir · git
- 8315f42295d2667a7f942f154b73a86fd7cb2227 ve sonrası · 029c9408049f7f582230322057b7075bea594fd5 öncesietkilenir · git
- 8315f42295d2667a7f942f154b73a86fd7cb2227 ve sonrası · b5391676c61d94ffe3272dcf6723738b802f79e8 öncesietkilenir · git
- 8315f42295d2667a7f942f154b73a86fd7cb2227 ve sonrası · 3fd50239986302cb050d3649351bcec00fa9d5ab öncesietkilenir · git
- 8315f42295d2667a7f942f154b73a86fd7cb2227 ve sonrası · cf3ba0911a1cf8680371ff113b90088edd01d2bb öncesietkilenir · git
- 8315f42295d2667a7f942f154b73a86fd7cb2227 ve sonrası · 25f52e81216884a7444bf07a606691feb09a94e3 öncesietkilenir · git
- 3.18 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | tüm sürümler | — |
| Debian:13 | linux | 6.12.111-1 öncesi | 6.12.111-1 |
| Debian:14 | linux | 7.2.6-1 öncesi | 7.2.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 029c9408049f7f582230322057b7075bea594fd5 | Üretici (CNA) |
| Linux Linux | 25f52e81216884a7444bf07a606691feb09a94e3 | Üretici (CNA) |
| Linux Linux | 3fd50239986302cb050d3649351bcec00fa9d5ab | Üretici (CNA) |
| Linux Linux | 4cdc1bdf40944de5c6b118fef07ad23f07844338 | Üretici (CNA) |
| Linux Linux | 4f50593c9cbc883d8c9b50148a3e8a8b1fd35f57 | Üretici (CNA) |
| Linux Linux | a67a00a70a7c8309ca47ea157ef3e8ed3d268f5b | Üretici (CNA) |
| Linux Linux | b5391676c61d94ffe3272dcf6723738b802f79e8 | Üretici (CNA) |
| Linux Linux | cf3ba0911a1cf8680371ff113b90088edd01d2bb | Üretici (CNA) |
| azl3 kernel 6.6.150.1-1 on Azure Linux 3.0 | — | Microsoft (MSRC) |
| azl3 kernel 6.6.152.1-1 on Azure Linux 3.0 | 6.6.157.1-1 · Release Notes | Microsoft (MSRC) |
| debian:linux | 6.12.111-1 · Debian:13 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/029c9408049f7f582230322057b7075bea594fd5
- git.kernel.org/stable/c/25f52e81216884a7444bf07a606691feb09a94e3
- git.kernel.org/stable/c/3fd50239986302cb050d3649351bcec00fa9d5ab
- git.kernel.org/stable/c/4cdc1bdf40944de5c6b118fef07ad23f07844338
- git.kernel.org/stable/c/4f50593c9cbc883d8c9b50148a3e8a8b1fd35f57
- git.kernel.org/stable/c/a67a00a70a7c8309ca47ea157ef3e8ed3d268f5b
- git.kernel.org/stable/c/b5391676c61d94ffe3272dcf6723738b802f79e8
- git.kernel.org/stable/c/cf3ba0911a1cf8680371ff113b90088edd01d2bb
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.