Ad

CVE-2026-80729

NONE EPSS 0.19%
Обновлено 3 сентября 2026
Linux
Параметр Значение
Поставщик Linux
Публичный эксплойт Нет

В ядре Linux устранена следующая уязвимость: mm/huge_memory: инициализировать состояние рабочего набора перед разделением фолио. xas_try_split() добавляет __GFP_ACCOUNT для страничного кэша xa_nodes, но __folio_split() оставляет значение xa_lru для xa_state неустановленным. Это позволяет жить, xa_node, заряженный memcg, существует без привязки к отображению shadow_nodes list_lru; когда восстановление позже проходит по list_lru, оно отключается VM_WARN_ON(!css_is_dying()). Используйте Mapping_set_update() для установки обратного вызова обновления рабочего набора. и списокshadow_nodes list_lru в xa_state.

Показать оригинальное описание (EN)

In the Linux kernel, the following vulnerability has been resolved: mm/huge_memory: initialise workingset state before folio split xas_try_split() adds __GFP_ACCOUNT for page-cache xa_nodes, but __folio_split() leaves the xa_state's xa_lru unset. That lets a live, memcg-charged xa_node exist without being linked into the mapping's shadow_nodes list_lru; when reclaim later walks the list_lru it trips VM_WARN_ON(!css_is_dying()). Use mapping_set_update() to install both the workingset update callback and the shadow_nodes list_lru on the xa_state.