No kernel Linux, a seguinte vulnerabilidade foi resolvida. amostras/damon/mtier: falham cedo se os parâmetros do intervalo do endereço não forem válidos O comentário em cima do `struct damon_region` diz claramente que. Para qualquer caso de uso, o @ar deve ser um tamanho não- zero positivo. que agora é verificado em damon_verify_new_region() se o kernel for construído com DAMON_DEBUG_SANITY.

O WARN_ONCE() pode ser ativado se o módulo de amostra mtier estiver ativado antes do nó{ 0,1 }_{start,end}_addr foram corretamente inicializados, o que obviamente não é bom. ----------[ cortar aqui ]------------- começar 0 >= fim 0 ATENÇÃO: mm/ damon/core.c: 217 na damon_new_region+ 0 xf 4 / 0 x 118, CPU# 59: bash/ 341468 Traço de chamada: damon_new_region+ 0 xf 4 / 0 x 118 (P) damon_set_regions+ 0 xfc/ 0 x 3 c 0 damon_sample_mtier_build_ctx+ 0 xe 8 / 0 x 3 a 8 damon_sample_mtier_start+ 0 x 1 c/ 0 x 90 damon_sample_mtier_enable_store+ 0 x 98 / 0 xb 0 param_attr_store+ 0 xb 4 / 0 x 128 module_attr_store+ 0 x 2 c/ 0 x 50 sysfs_kf_write+ 0 x 58 / 0 x 90 kernfs_fop_write_iter+ 0 x 16 c/ 0 x 238 vfs_write+ 0 x 2 c 0 / 0 x 370 ksys_write+ 0 x 74 / 0 x 118 __braço 64 _sys_write+ 0 x 24 / 0 x 38 invocar_syscall+ 0 xa 8 / 0 x 118 el 0 _svc_common.constprop. 0 + 0 x 48 / 0 xf 0 do_el 0 _svc+ 0 x 24 / 0 x 38 el 0 _svc+ 0 x 54 / 0 x 370 el 0 t_ 64 _manutenção de sincronia+ 0 xa 0 / 0 xe 8 el 0 t_ 64 _sincronização+ 0 x 1 ac/ 0 x 1 b 0 ---[ traço final 0000000000000000 ]---.

Note que o mesmo problema pode acontecer se detect_node_endedresses for verdadeiro, e node 0 ou 1 Não tem memória. Conserte- o juntando verificando a validade dos parâmetros logo antes do damon_new_region() e falhará cedo se eles não forem válidos. Registro de aconselhamento: GHSA- m 63 c- 95 f 6 - 2 RWG. Identificadores relacionados: CVE- 2026 - 80592.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 28 T 09: 31: 45.000 Z e lista a sua última modificação como 2026 - 08 - 28 T 09: 31: 45.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 4 suporte de referências nestes tipos: AVISO, WEB.