No kernel Linux, a seguinte vulnerabilidade foi resolvida. mm/rmap: inicializar nr_pages para 1 no início do loop em try_to_unmap_one Inicializar as páginas nr_ para 1 no início de cada iteração do loop, como o foio_referend_one() faz. Sem isso, as páginas nr_ calculadas por uma chamada anterior de folio_unmap_pte_batch() podem ser reutilizadas em uma iteração posterior que não executa mais folio_unmap_pte_batch(). mmap a 64 K grande fólio com MAP_ ANONIMOUSS. MAP_ DROPPABLE, em seguida, chame madvise(MADV_ FREE), em seguida, faça a última página de dispositivo- exclusivo via HMM_ DMIRROR_ EXCLUSIVE.
O nó do activador recupera- se através de sysfs. Agora, em try_to_unmap_one(), vamos primeiro limpar o primeiro 15 fora de 16 inscrições mapeando o fólio livre de preguiços. Isto irá definir o nr_pages para 15. Na próxima caminhada pvmw, este nr_pages é reutilizado em um pte exclusivo do dispositivo, podendo, assim, corromper o refcount/ mapcount do fólio. No momento, tenho um programa de espaço de usuário que pode fazer o kernel escorregar um traço, mas o explosão está em folio_referend_one(), porque existem erros existentes na interação entre dispositivo-privado e rmap (que também estou investigando). Fiz uma mudança de kernel de um revestimento para evitar entrar em folio_referend_one(), e o kernel explodiu em folio_remove_rmap_ptes em try_to_unmap_one que é o que eu queria. Note que o erro não existe desde o lote de folio de arquivo, mas sim o lote de folio livre de preguiços, uma vez que o dispositivo- exclusivo só funciona para folios anônimos.
O efeito visível do espaço do usuário é simplesmente o crack do kernel em algum lugar devido à corrupção do refcount/ mapcount. Registro de aconselhamento: GHSA- 9 fqf- 4 mvh- 6 fx 9. Identificadores relacionados: CVE- 2026 - 63950. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 47.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 31: 53.000 Z.
Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.