Ad

CVE-2026-72172

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 23 августа 2026
Linux
Параметр Значение
CVSS 7,8 (HIGH)
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: mm/mm_init: исправлены неинициализированные страницы структуры для ZONE_DEVICE. Если память DAX подключена к незанятому подразделу раннего раздел,section_activate() повторно использует неоптимизированную загрузочную карту памяти. Однако, complex_nr_pages() по-прежнему предполагает, что оптимизация vmemmap действует. и инициализирует только уменьшенное количество страниц структуры.

В результате оставшиеся страницы структуры хвоста остаются неинициализированными, что впоследствии может привести к к неожиданному поведению или сбоям. Исправьте это, рассматривая ранние разделы как неоптимизированные при расчете того, как много структурных страниц для инициализации.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: mm/mm_init: fix uninitialized struct pages for ZONE_DEVICE If DAX memory is hotplugged into an unoccupied subsection of an early section, section_activate() reuses the unoptimized boot memmap. However, compound_nr_pages() still assumes that vmemmap optimization is in effect and initializes only the reduced number of struct pages. As a result, the remaining tail struct pages are left uninitialized, which can later lead to unexpected behavior or crashes. Fix this by treating early sections as unoptimized when calculating how many struct pages to initialize.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1