No kernel Linux, a seguinte vulnerabilidade foi resolvida: mm/page_vma_mapped: conserte o gerenciamento de PMD privado do dispositivo Commit 65 edfda 6 f 3 f 2 ("mm/ rmap: estender rmap e entradas privadas de suporte de migração") introduziu o conceito de entradas de PMD privadas de dispositivo, mas não atualizou corretamente o código de caminhada rmap para contá- las. Como resultado, quando a page_vma_mapped_walk() encontra entradas de PMD privado do dispositivo, não leva nenhuma ação além de adquirir o bloqueio e saída do PMD. No entanto, isto é altamente problemático por duas razões - em primeiro lugar, as entradas privadas do dispositivo possuem um PFN, por isso check_ pmd() precisa ser chamado para garantir um intervalo de PFN sobreposto. Em segundo lugar, e o mais importante, se PVMW_ MIGRATION for configurado, a chamada assume que a entrada devolvida é uma entrada de migração, resultando em corrupção de memória quando a chamada tenta interpretar a entrada privada do dispositivo como tal. Além disso, commit 146287290023 ("mm/ huge_memory: implement device- private THP divided") permitiu que PMDs privados device fossem divididos como mapeamentos THP, mas novamente não atualizaram este caminho de código. Como resultado, podemos correr uma divisão PMD antes de adquirir o bloqueio PMD. Este patch aborda todos estes problemas invocando check_ pmd(), garantindo que o PMVW_ MIGRATION não está configurado e verifica se uma corrida dividida nós fazemos para PMD THP e entradas de migração. Ao invés de verificar se há um subconjunto dos casos após ter tomado o pmd_lock(), coloque o dispositivo-privado junto com o pmd_trans_huge() e o pmd_is_migration_entry(). Também remover thp_migration_ supported() como ele já está guardado pelo pmd_is_migration_entry(). [akpm@linux-foundation.org: corrigir Raspberry Pi 1 compilar, por David].
O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 68163 foi publicado em 2026 - 08 - 10 T 13: 20: 02.720 Z e última modificação em 2026 - 08 - 17 T 05: 18: 16.830 Z. O seu estado gravado é Recebido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.