No kernel Linux, a seguinte vulnerabilidade foi resolvida. netfs: corrigir a edição VM_BUG_ON_FOLIO() na chamada netfs_write_begin().

As múltiplas rodadas de genérico/ 013 o caso de teste é capaz de reproduzir um BUG do kernel em mm/filemap.c: 1504 com probabilidade de 30%.

enquanto for true; faça o sudo./ verifique genérico/ 013 Feito. [ 9849.452376 ] página: refcount: 3 mapacount: 0 mapeamento: 00000000 e 58 ff 252 índice: 0 x 10781 Pfn: 0 x 1 c 322 [ 9849.452412 ] memcg:ffff 8881 a 1915800 [ 9849.452417 ] aops: ceph_aops ino: 1000058 db 9 e nome de dentry(?):"f 9 XXXXXX" [ 9849.452432 ] bandeiras: 0 x 17 ffffc 0000000 (nodo= 0 Zona= 2 Lastcpupid= 0 x 1 fffff) [ 9849.452441 ] bruto: 0017 ffffc 0000000 0000000000000000 morto 000000000122 ffffff 88816110 d 248 [ 9849.452445 ] bruto: 0000000000010781 0000000000000000 00000003 ffffffffff ffff 8881 a 1915800 [ 9849.452447 ] página descartada porque: VM_BUG_ON_FOLIO(!folio_test_locked(folio)) [ 9849.452474 ] -------------[ cortar aqui ]----------- [ 9849.452476 ] BUG do kernel em mm/filemap.c: 1504! [ 9849.478635 ] Oops: opcode inválido: 0000 [# 1 ] SMP KASAN NOPTI [ 9849.481772 ] CPU: 2 UID: 0 PID: 84223 Comunicação: fsstress Não manchado 7.0.0 -rc 1 + # 18 PREEMPT( Full) [ 9849.482881 ] Nome do hardware: QEMU PC padrão (i 440 FX + PIIX, 1996 ), BIOS 1.17.0 - 9.fc 43 06 / 1 0 / 2025 [ 9849.484539 ] RIP: 0010: folio_desbloquear+ 0 x 85 / 0 xa 0 [ 9849.485076 ] Código: 89 df 31 f 6 e 8 1 c f 3 ff ff 48 8 b 5 d f 8 c 9 31 c 0 31 d 2 31 f 6 31 ff c 3 cc cc cc cc cc 48 c 7 c 6 80 6 c d 9 a 7 48 89 df 8 4 b b 3 10 00 0 b 48 89 df 8 21 e 6 2 c 00 eb 9 d 0 f 1 f 40 00 66 66 2 e 0 f 1 f 84 [ 9849.493818 ] RSP: 0018:ffff 8881 bb 8076 b 0 EFLAGS: 00010246 [ 9849.495740 ] RAX: 0000000000000000 RBX: ffffea 00070 c 8980 RCX: 0000000000000000 [ 9849.498678 ] RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000000 [ 9849.500559 ] RBP: ffff 8881 bb 8076 b 8 R 08: 0000000000000000 R 09: 0000000000000000 [ 9849.501097 ] R 10: 0000000000000000 R 11: 0000000000000000 R 12: 0000000010782000 [ 9849.502108 ] R 13: ffff 8881935 de 738 R 14: ffff 88816110 d 010 R 15: 0000000000001000 [ 9849.502516 ] FS: 00007 e 36 cbe 94740 ( 0000 ) GS:ffff 88824 a 899000 ( 0000 ) knIGS: 0000000000000000 [ 9849.502996 ] CS: 0010 DS: 0000 ES: 0000 CR 0: 0000000080050033 [ 9849.503810 ] CR 2: 000000 c 0002 b 0000 CR 3: 000000011 bbf 6004 CR 4: 0000000000772 ef 0 [ 9849.504459 ] PKRU: 55555554 [ 9849.504626 ] Chamada de rastreamento: [ 9849.505242 ] [ 9849.505379 ] netfs_write_begin+ 0 x 7 c 8 / 0 x 10 a 0 [ 9849.505877 ]? __kasan_check_read+ 0 x 11 / 0 x 20 [ 9849.506384 ]? __pfx_netfs_write_begin+ 0 x 10 / 0 x 10 [ 9849.507178 ] ceph_write_begin+ 0 x 8 c/ 0 x 1 c 0 [ 9849.507934 ] genérico_perform_write+ 0 x 391 / 0 x 8 f 0 [ 9849.508503 ]? __pfx_genérico_perform_write+ 0 x 10 / 0 x 10 [ 9849.509062 ]? arquivo_update_time_flags+ 0 x 19 a/ 0 x 4 b 0 [ 9849.509581 ]? ceph_get_caps+ 0 x 63 / 0 xf 0 [ 9849.510259 ]? ceph_get_caps+ 0 x 63 / 0 xf 0 [ 9849.510530 ] ceph_write_iter+ 0 xe 79 / 0 x 1 ae 0 [ 9849.511282 ]? __pfx_ceph_write_iter+ 0 x 10 / 0 x 10 [ 9849.511839 ]? lock_ aquire+ 0 x 1 anúncio/ 0 x 310 [ 9849.512334 ]? ksys_write+ 0 xf 9 / 0 x 230 [ 9849.512582 ]? lock_is_held_type+ 0 xaa/ 0 x 140 [ 9849.513128 ] vfs_write+ 0 x 512 / 0 x 1110 [ 9849.513634 ]? __fget_files+ 0 x 33 / 0 x 350 [ 9849.513893 ]? __pfx_vfs_write+ 0 x 10 / 0 x 10 [ 9849.514143 ]? mutex_lock_nested+ 0 x 1 b/ 0 x 30 [ 9849.514394 ] ksys_write+ 0 xf 9 / 0 x 230 [ 9849.514621 ]? __pfx_ksys_write+ 0 x 10 / 0 x 10 [ 9849.514887 ] do_syscall_ 64 + 0 x 25 e/ 0 x 1520 [ 9849.515122 ]? __kasan_check_read+ 0 x 11 / 0 x 20 [ 9849.515366 ]? trace_hardirqs_on_prepare+ 0 x 178 / 0 x 1 c 0 [ 9849.515655 ] __x 64 _sys_write+ 0 x 72 / 0 xd 0 [ 9849.515885 ]? trace_hardirqs_on+ 0 x 24 / 0 x 1 c 0 [ 9849.516130 ] x 64 _chamada_de_síses+ 0 x 22 f/ 0 x 2390 [ 9849.516341 ] do_syscall_ 64 + 0 x 12 b/ 0 x 1520 [ 9849.516545 ] do_syscall_ 64 + 0 x 27 c/ 0 x 1520 [ 9849.516783 ] do_syscall_ 64 + 0 x 27 c/ 0 x 1520 [ 9849.517003 ]? lock_release+ 0 x 318 / 0 x 480 [ 9849.517220 ]? __x 64 _sys_io_getevents+ 0 x 143 / 0 x 2 d 0 [ 9849.517479 ]? percpu_ref_put_many.constprop. 0 + 0 x 8 f/ 0 x 210 [ 9849.517779 ]? item_SYSCALL_ 64 _após_hwframe+ 0 x 76 / 0 x 7 e [ 9849.518073 ] do_syscall_ 64 + 0 x 25 e/ 0 x 1520 [ 9849.518291 ]? __kasan_check_read+ 0 x 11 / 0 x 20 [ 9849.518519 ]? trace_hardirqs_on_prepare+ 0 x 178 / 0 x 1 c 0 [ 9849.518799 ] do_syscall_ 64 + 0 x 27 c/ 0 x 1520 [ 9 --- truncado---.

Registro de aconselhamento: GHSA- 23 r 9 - pmc 9 - fcx 4. Identificadores relacionados: CVE- 2026 - 64065.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 51.000 Z e lista a sua última modificação como 2026 - 07 - 19 T 18: 31: 51.000 Z.

Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões.

Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.