CVE-2026-64031

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: `erofs`: Behebung eines Rennzustands im verwalteten Cache für nicht ausgerichtete Ausdehnungen Nach der Einführung von nicht ausgerichteten komprimierten Ausdehnungen konnte der folgende Rennzustand auftreten: [Thread 1] [Thread 2] (z_erofs_fill_bio_vec) <Verarbeiten eines Z_EROFS_PREALLOCATED_FOLIO Folios> ... filemap_add_folio (1) (z_erofs_bind_cache) <dasselbe Folio wird gefunden..> .. .. folio_attach_private (2) filemap_add_folio (3) erneut Da (1) ausgeführt wurde, aber (2) noch nicht ausgeführt wurde, ist es möglich, dass ein anderer Thread das gleiche verwaltete Folio in z_erofs_bind_cache() für einen anderen pcluster findet und filemap_add_folio() erneut aufruft, da folio->private immer noch Z_EROFS_PREALLOCATED_FOLIO ist. Dies wird behoben, indem folio->private explizit vor dem Sichtbarmachen des Folios im verwalteten Cache gelöscht wird, damit ein anderer pcluster einfach auf das gesperrte verwaltete Folio warten kann, wie wir es bei anderen gemeinsam genutzten Fällen gemacht haben [1]. Dies betrifft nur die nicht ausgerichtete Datenkompression (`-E48bit` mit zstd, beispielsweise). [1] Commit 9e2f9d34dd12 ("erofs: handle overlapped pclusters out of crafted images properly") wurde ursprünglich eingeführt, um handgefertigte überlappende Ausdehnungen zu behandeln, adressiert jedoch auch nicht ausgerichtete Ausdehnungen.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.8
Quelle: nvd-v3
2.7 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64031
Linux kernel (GCP) vulnerabilities — CVE-2026-64031 | NEOSEC Intel