mtd: mtdoops: free page bitmap when the backing MTD is removed
In the Linux kernel, the following vulnerability has been resolved: mtd: mtdoops: free page bitmap when the backing MTD is removed mtdoops_notify_add() allocates oops_page_used when the configured MTD device is registered. mtdoops_notify_remove() detaches from that device but leaves the bitmap allocated. If the same MTD device is later registered again, the add path allocates a new bitmap and overwrites the old pointer, leaking one vmalloc allocation per remove/add cycle. This is only visible when the backing MTD device can disappear and be registered again while mtdoops remains loaded, so the usual static MTD case does not expose it. Free the bitmap after unregistering the dumper and flushing the pending workers, then clear the pointer and page count before a later attach can allocate fresh state. Clearing the pointer also keeps the module exit path from freeing the same bitmap a second time after a remove event.
- Yayın
- 16 Eyl 2026
- Güncelleme
- 16 Eyl 2026
- EPSS
- %0,2 · 10. yüzdelik
- CWE
- —
Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.
Rapor araçları
Aksiyon skoru
0
İzleyin
Şimdilik düşük öncelik.
- CVSS
- 0 / 40 · —
- CISA KEV
- 0 / 30 · Listede değil
- EPSS
- 0 / 30 · %0,2
Etkilenen sistemler
—
Üreticinin bildirdiği sürümler
Kaydı açan otorite (Linux) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.
Linux Linux
- 2.6.33etkilenir
- be95745f01677245a061a8f51473ef5ec8ad008e ve sonrası · 477d61d54e097e90f748aa18d013805abd56bcbd öncesietkilenir · git
- be95745f01677245a061a8f51473ef5ec8ad008e ve sonrası · a91ac71e67c3e01ed9afd9841435bebb930293f8 öncesietkilenir · git
- be95745f01677245a061a8f51473ef5ec8ad008e ve sonrası · 698944132083d143ef965c0090ee14ba1d9e1a5f öncesietkilenir · git
- be95745f01677245a061a8f51473ef5ec8ad008e ve sonrası · f25c804947e0a28c15e73da8e2e0db959cbed716 öncesietkilenir · git
- be95745f01677245a061a8f51473ef5ec8ad008e ve sonrası · 8414f0e9f707226de20b48c7048179fd86d352fc öncesietkilenir · git
- be95745f01677245a061a8f51473ef5ec8ad008e ve sonrası · d06f91a52af11630c9f7e487f6daf242ac310cb8 öncesietkilenir · git
- be95745f01677245a061a8f51473ef5ec8ad008e ve sonrası · 1e5cd8bc902331ff801df88cbb299029ae062753 öncesietkilenir · git
- be95745f01677245a061a8f51473ef5ec8ad008e ve sonrası · 956e7da12c114f13c63d126ab1d79c3b6a819060 öncesietkilenir · git
- 2.6.33 öncesietkilenmez · semver
Paket düzeyi etkilenme
OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.
| Ekosistem | Paket | Etkilenen aralık | Düzeltme |
|---|---|---|---|
| Debian:12 | linux | tüm sürümler | — |
| Debian:13 | linux | 6.12.111-1 öncesi | 6.12.111-1 |
| Debian:14 | linux | 7.2.6-1 öncesi | 7.2.6-1 |
Aynı üründe
linux: tüm kayıtlarAynı birincil ürünün en yüksek skorlu diğer kayıtları.
- CVE-2026-74705udp: fix potential use-after-free in tunnel segmentation40Planlayın
- CVE-2026-74612veth: fix skb length accounting after XDP frag adjustment40Planlayın
- CVE-2026-74475vxlan: use neigh_ha_snapshot() in route_shortcircuit()40Planlayın
- CVE-2026-74309vdpa/octeon_ep: fix IRQ-to-ring mapping in interrupt handler40Planlayın
- CVE-2026-74280crypto: marvell/octeontx - fix DMA cleanup using wrong loop index40Planlayın
- CVE-2026-74279crypto: cavium/cpt - fix DMA cleanup using wrong loop index40Planlayın
Düzeltme
Hangi sürüme geçmeli
Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.
| Ürün / paket | Düzeltilmiş sürüm | Kaynak |
|---|---|---|
| Linux Linux | 1e5cd8bc902331ff801df88cbb299029ae062753 | Üretici (CNA) |
| Linux Linux | 477d61d54e097e90f748aa18d013805abd56bcbd | Üretici (CNA) |
| Linux Linux | 698944132083d143ef965c0090ee14ba1d9e1a5f | Üretici (CNA) |
| Linux Linux | 8414f0e9f707226de20b48c7048179fd86d352fc | Üretici (CNA) |
| Linux Linux | 956e7da12c114f13c63d126ab1d79c3b6a819060 | Üretici (CNA) |
| Linux Linux | a91ac71e67c3e01ed9afd9841435bebb930293f8 | Üretici (CNA) |
| Linux Linux | d06f91a52af11630c9f7e487f6daf242ac310cb8 | Üretici (CNA) |
| Linux Linux | f25c804947e0a28c15e73da8e2e0db959cbed716 | Üretici (CNA) |
| azl3 kernel 6.6.150.1-1 on Azure Linux 3.0 | — | Microsoft (MSRC) |
| azl3 kernel 6.6.152.1-1 on Azure Linux 3.0 | 6.6.157.1-1 · Release Notes | Microsoft (MSRC) |
| debian:linux | 6.12.111-1 · Debian:13 | Paket deposu (OSV) |
İstismar durumu
Bilinen kamuya açık istismar yok
Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.
Araştırma bağlamı
Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.
Zaman çizelgesi
Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.
Yayın dışında tarihli olay yok.
FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).
Yama ve commit bağlantıları
Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.
Referanslarda commit ya da PR bağlantısı yok.
Kredi
Tüm araştırmacılarCNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.
CNA kaydında kredi yok.
Varyant adayları
Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.
Gece hesaplanan ilişki yok.
Zincir adayları
Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.
—
Bug bounty kapsamı
Bilinen herkese açık program yok.
Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).
Teknik detay
Bu kayıt için CVSS vektörü yok; saldırı koşulları çıkarılamıyor.
Zayıflık sınıfı (CWE)
—
Saldırı bağlamı
Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.
Bu CWE için MITRE'de CAPEC/ATT&CK eşlemesi yok.
Noroxi analizi
Bu kayıt için henüz Noroxi analizi yok
385 binden fazla zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.
Bu ürünü kullanıyoruz, yardım isteyinDeğişiklik günlüğü
- Düzeltme✗ → ✓
Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →
Referanslar
- git.kernel.org/stable/c/1e5cd8bc902331ff801df88cbb299029ae062753
- git.kernel.org/stable/c/477d61d54e097e90f748aa18d013805abd56bcbd
- git.kernel.org/stable/c/698944132083d143ef965c0090ee14ba1d9e1a5f
- git.kernel.org/stable/c/8414f0e9f707226de20b48c7048179fd86d352fc
- git.kernel.org/stable/c/956e7da12c114f13c63d126ab1d79c3b6a819060
- git.kernel.org/stable/c/a91ac71e67c3e01ed9afd9841435bebb930293f8
- git.kernel.org/stable/c/d06f91a52af11630c9f7e487f6daf242ac310cb8
- git.kernel.org/stable/c/f25c804947e0a28c15e73da8e2e0db959cbed716
Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.