No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm, shmem: evitar loop infinito na corrida truncate Quando truncar uma grande entrada de swap, shmem_free_swap() retorna 0 quando o índice da entrada não corresponde ao índice dado devido ao alinhamento da procura. O caminho de retenção de falha verifica se a entrada cruza a fronteira final e aborta quando acontece, para que truncate não apague uma entrada ou intervalo inesperados. Mas um cenário foi ignorado. Quando o `index` aponta para o meio de uma grande entrada de swap, e a entrada de swap grande não atravessa a fronteira final, find_get_entries() retornará essa entrada de swap grande como o primeiro item no lote com `índices[ 0 ]` igual a `index`. O índice base do item será menor que `índices[ 0 ]`, então shmem_free_swap() falhará e retornará 0 devido à verificação "base < index". O código irá então chamar shmem_confirm_swap(), obter a ordem, verificar se ela cruza o limite de END (o que não faz), e tentar novamente com o mesmo índice. A próxima iteração irá encontrar a mesma entrada novamente no mesmo índice com os mesmos índices, levando a um loop infinito. Corrija isso tentando novamente com um índice redondo para baixo, e aborte se o índice for menor que o intervalo truncado.

O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 23177 foi publicado em 2026 - 02 - 14 T 17: 15: 55.430 Z e última modificação em 2026 - 06 - 17 T 10: 21: 02.663 Z. O estado registrado é Diferido.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.