No kernel Linux, a seguinte vulnerabilidade foi resolvida. mm: corrigir __vm_normal_page() para lidar com o suporte faltando para pmd_special()/pud_special() Em x 86 32 - bit com THP ativado, zap_huge_pmd() é visto para gerar um "AGUARDO: mm/memory.c: 735 em __vm_normal_page+ 0 x 6 a/ 0 x 7 d", a partir do VM_WARN_ON_ONCE(is_zero_pfn(pfn)................................................................................................................. É como se o bit _PAGE_SPECIAL nunca tivesse sido configurado no imenso_zero pmd: e, na verdade, enquanto pte_special() e pte_mkspecial() estão sujeitos a um CONFIG_ARCH_HAS_PTE_SPECIAL, pmd_special() e pmd_mkspecial() estão sujeitos ao CONFIG_ARCH_SUPPORTS_PMD_PFNMAP, que nunca está ativado em qualquer um 32 - arquitetura de bits.
Enquanto o problema foi exposto através de commit d 80 a 9 cb 1 a 64 a ("mm/huge_memory: adicionar e usar normal_or_softleaf_folio_pmd()"), foi uma omissão no commit af 38538801 c 6 ("mm/memória: factor out código comum do vm_normal_page_*()") e resultaria em outros problemas: * enorme zero folio contabilizado em smaps, pagemap (PAGE_IS_ FILE) e numamapas como THP apoiado por arquivo * folio_walk_start() retornando o folio mesmo sem o conjunto FW_ ZEROPAGE. Os que ligam parecem tolerar isso, no entanto. ... e ativando o VM_ WARN_ON_ONE(), embora nunca tenha sido reportado até agora. Para corrigi- lo, ensine vm_normal_page_pmd()/vm_normal_page_pud() para considerar se pmd_special/pud_special está realmente implementado.
Registro de aconselhamento: GHSA-jx 9 m- 72 fr- 5 v 84. Identificadores relacionados: CVE- 2026 - 64181. Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 19 T 18: 31: 54.000 Z e lista a sua última modificação como 2026 - 07 - 20 T 15: 32: 02.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.