No kernel Linux, a seguinte vulnerabilidade foi resolvida. x 86 / ftrace: Relocação de% de refs relacionados com percpu em trampolines dinâmicos Com o CONFIG_CALL_DEPTH_TRACKING ativado em um x 86 plataforma afetada por retbleed (por exemplo: Skylake), com retbleed=subst, registrando um trampolim dinâmico de ftrace quebra na primeira chamada para a função rastreada: BUG: não é possível lidar com a falha da página para o endereço: ffff 88817 ae 18880 #PF: supervisor gravar acesso no modo kernel #PF: erro_código( 0 x 0002 ) - página não-presente PGD 4 b 53067 P 4 D 4 b 53067 PUD 0 Oops: Oops: 0002 [# 1 ] CPU PTI SMP: 3 UID: 0 PID: 187 Comunicação: usleep Não manchado 7.0.10 # 243 Nome do hardware: QEMU Standard PC (i) 440 FX + PIIX, 1996 ), BIOS Arch Linux 1.17.0 - 2 - 2 04 / 01 / 2014 Código: 24 78 00 00 00 00 48 89 x 48 89 54 24 20 48 8 b b 4 24 b 8 00 00 00 48 8 b bc 24 b 0 00 00 00 48 89 bc 24 80 00 00 00 48 83 ef 05 48 c 1 3 d 1 f a 8 b 6 02 05 48 8 b 15 f 6 00 00 00 4 c 89 3 c 24 4 c 89 Chame o Trace: ? find_held_lock? exc_page_fault? lock_release? __x 64 _sys_clock_nanosleep? lockdep_hardirqs_on_prepare? trace_hardirqs_on __x 64 _sys_clock_nanosleep do_syscall_ 64? exc_page_fault? call_profondity_return_thunk identity_SYSCALL_ 64 _após_hwframe... Pânico no núcleo - não sincronização: exceção fatal.

Este pequeno reprodutor permite desencadear facilmente o acidente. # eco 'p __x 64 _sys_clock_nanosleep' > /sys/kernel/tracing/kprobe_eventos # eco 1 > /sys/kernel/tracing/events/kprobes/p___x 64 _sys_clock_nanosleep_ 0 / habilitar o # dorme 1 Monitorando o acidente sob o GDB aponta para a instrução exata encarregada de aumentar a profundidade da chamada: sarq $ 5,%gs:__x 86 _chamada_profundidade(% rip). Esta instrução corresponde à inserida pelo ftrace_regs_caller do ftrace_ 64.S. Este código emitido provavelmente estava funcionando bem até a introdução do.

59 bec 00 ás 28 ("x 86 /percpu: Introduza a endereço%-rip relativo ao PER_CPU_VAR()"): ele fez a conta de profundidade da chamada endereço relativo ao $rip, em vez de ser baseado em um endereço absoluto. Como este local exato do código depende de onde o trampolim vive em memória, o deslocamento correspondente precisa ser ajustado no tempo de execução para encontrar corretamente o per-cpu __x 86 _call_profundidade, caso contrário o endereço alvo está errado, levando à falha da página vista acima.

Corrija o deslocamento relativo a%rip da instrução CALL_DEPTH_ACCOUNT copiada (a partir de ftrace_regs_caller) chamando text_poke_apply_relocation(), como é feito por exemplo pelo x 86 Compilador JIT BPF através de x 86 _call_profundity_emit_accounting(). Isto corrige ambos os slots CALL_DEPTH_ACCOUNT, em ftrace_caller e ftrace_regs_caller. Registro de aconselhamento: GHSA-cmqm- 6 xg 4 - mmf 9. Identificadores relacionados: CVE- 2026 - 64235.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 24 T 18: 31: 28.000 Z e lista a sua última modificação como 2026 - 07 - 27 T 06: 30: 30.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 5 suporte de referências nestes tipos: AVISO, WEB.