No kernel Linux, a seguinte vulnerabilidade foi resolvida. userfaultfd: portão deve_esperar verificação da escriturabilidade em pte_presente() userfaultfd_must_wait() e userfaultfd_huge_must_wait() leem o PTE sem tomar o bloqueio da tabela da página e depois aplicam pte_write() / imble_pte_write() a ele. Esses acessórios decodificam bits apenas da codificação atual; em uma troca ou entrada de migração, eles leem os bits offset que acontecem compartilhar a mesma posição e devolver um resultado indefinido. A intenção da verificação é "esta falha ainda está bloqueada pelo WP?". Uma entrada de swap não marcadora significa que a página está em trânsito -- o contexto de falha de usuário contra o qual a falha original fornecida não é mais a mesma, e o caminho de swap- in ou de completação de migração irá re- entregar uma falha nova se o espaço de usuário ainda precisar lidar com ela. O pior caso sob o código atual o bit de gravação do lixo diz "espere", e o fio permanece dormido até que um UFDIO_WAKE que nunca possa chegar.
Porte a verificação da writeability no pte_presente() para que a verificação de novo sem bloqueio inspecione apenas bits do presente- PTE quando a entrada estiver realmente presente. O caso não presente, não marcador retorna "não espere" e permite que o caminho de falhas tente novamente. Registro de aconselhamento: GHSA-r 2 gx-xm 5 r- 33 f 5. Identificadores relacionados: CVE- 2026 - 64514.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 25 T 12: 31: 38.000 Z e lista a sua última modificação como 2026 - 07 - 25 T 12: 31: 39.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 9 suporte de referências nestes tipos: AVISO, WEB.