CVE-2026-53154

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: mm/hugetlb: Wiederherstellung der Reservierung bei Fehlern in den Pfaden zum Kopieren von hugetlb Folios Zwei Stellen in mm/hugetlb.c reservieren ein hugetlb Folio über alloc_hugetlb_folio() (Verbrauch einer VMA-Reservierung) und rufen dann copy_user_large_folio() auf, das ab dem Commit 1cb9dc4b475c ("mm: hwpoison: Unterstützung der Wiederherstellung von HugePage Copy-on-Write-Fehlern") einen Integer zurückgibt und nun fehlschlagen kann (z. B. -EHWPOISON bei einer hwpoisoned Quellseite). Auf dem Fehlerpfad stellt folio_put() die globale hugetlb-Pool-Zählung über free_huge_folio() wieder her, aber der Eintrag in der pro-VMA-Reservierungskarte bleibt als verbraucht markiert: - Resubmissionspfad von hugetlb_mfill_atomic_pte (UFFDIO_COPY) - Fork-Zeit CoW-Pfad von copy_hugetlb_page_range(), wenn hugetlb_try_dup_anon_rmap() fehlschlägt (selten: gepinntes hugetlb anonymes Folio unter Fork) Benutzer sichtbare Auswirkung: Bei UFFDIO_COPY in eine private hugetlb VMA, bei der die Resubmissionskopie fehlschlägt, wird die Reservierung für diese Adresse aus der Reservekarte der VMA geleakt. Ein nachfolgender Fehler an derselben Adresse nimmt den Pfad ohne Reservierung und unter Druck des hugetlb-Pools erhält das Task SIGBUS an einer zuvor reservierten Adresse. Der Fork-Zeit CoW-Pfad leakt auf die gleiche Weise in der Reservekarte der Kind-VMA, erfordert jedoch die viel seltenere Kombination aus gepinntem hugetlb anonymen Seite + hwpoisoned Quelle. Füge den fehlenden Aufruf von restore_reserve_on_error() vor folio_put() auf beiden Fehlerpfaden hinzu.

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
5.7 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-07 20:12 UTC· nvd@nist.gov
    • CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
    • CWE: CWE-772
    • CPE Configuration: OR *cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.13 up to (excluding) 6.18.36 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.7 up to (excluding) 6.12.94 *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.19 up to (excluding) 7.0.13 *cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:* *cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:* versions from (including) 6.4 up to (excluding) 6.6.143
    • Reference Type: kernel.org: https://git.kernel.org/stable/c/40c81856e622a9dc59294a90d169ac07ea25b0b0 Types: Patch

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-53154
Linux kernel (GCP) vulnerabilities — CVE-2026-53154 | NEOSEC Intel