No kernel Linux, a seguinte vulnerabilidade foi resolvida. cgroup/ cpuset: reindiga a mempolicy mm para efetive_mems, não mems_llowed Criar um cpuset infantil onde o cpuset. mems nunca é definido leva a um div/ div 0 quando uma mempolítica VMA com MPOL_F_RELATIVE_ NODES se recombina em resposta a um evento de hotplug da CPU. Passos de reprodução: 1 ) Crie um controle cgroup w/ cpuset (não definir cpuset.mems) 2 ) Mover a tarefa para o cpuset de criança 3 ) Criar uma mempolítica VMA para essa tarefa com MPOL_F_RELATIVE_NODES 4 ) desligar e ligar um eco de cpu 0 > /sys/devices/system/cpu/cpu 1 / eco on- line 1 > /sys/devices/system/cpu/cpu 1 / on-line 5 ) mempolicy rebind faz um div/ 0 no mpol_relative_nodemask na chamada para __nodes_fold().
O código cpuset passa (cs->mems_llowed) que não está garantido para ter nós para a rotina de recombinação. Em vez disso, use o cs->efect_mems, que é garantido ter um nodemask não vazio quando alcançarmos o caminho do código. [ david: adicione um comentário, ligeiramente reformular a descrição ]. Registro de aconselhamento: GHSA- m 46 q-. 74 - O que é isso? Identificadores relacionados: CVE- 2026 - 72010. Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 15 T 06: 32: 09.000 Z e lista a sua última modificação como 2026 - 08 - 15 T 06: 32: 09.000 Z.
Severidade: não classificado. Nenhum vetor de pontuação está listado no registro. Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.