No kernel Linux, a seguinte vulnerabilidade foi resolvida. braço 64: make ends sinalineados get_ptep_get o growt_ptep_get() pode ser entregue um endereço virtual apontando para o meio de um fólio mapeado com o contpmd/ contpte growtlb (exemplos de chamadas são pagemap_hugetlb_range, page_mapped_in_vma). O braço 64 o helper recaminha os pgtables em find_num_contig para responder se o pte enorme que temos mapeia um contpmd ou um folio de contpte gigante, e retorna o CONT_PMDS ou CONT_PTES, para que ele possa coletar bits a/ d sobre os ptes contiguos. Podemos falsamente devolver CONT_PTES em vez de CONT_PMDS se o addr não estiver alinhado. Em sistemas onde CONT_PTES!= CONT_PMDS (significando o tamanho da página 16 K), poderíamos coletar o excesso de estado de bits A/ D, o que significa trabalho extra para o kernel. Ainda pior, podemos ir além da tabela PTE e desreferir um ponteiro ptep do lixo para acessar a memória física que não possuímos. Como o ponteiro ptep é um endereço de mapa linear, podemos correr fora do fim do mapa linear ou em um buraco, desreferir um VA não mapeado nas pgtables do kernel e causar pânico no kernel.

Corrija isso alinhando o ponteiro pmdp para baixo a uma base de contpmd antes de verificar a igualdade com o ponteiro pte grande passado, para responder corretamente se o pte enorme é a base de um bloco contpmd. Registro de aconselhamento: GHSA- mc 2 f-cm 9 p-. 679 q. Identificadores relacionados: CVE- 2026 - 68172.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 10 T 15: 33: 39.000 Z e lista a sua última modificação como 2026 - 08 - 14 T 00: 31: 52.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.