CVE-2026-64302

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde die folgende Schwachstelle behoben: x86/mm: Behebung der Freigabe von PMD-großen vmemmap-Seiten Der Commit `bf9e4e30f353` ("x86/mm: Verwendung von pagetable_free()") wechselte von der Freigabe nicht-bootender Seitentabellen über `__free_pages()` zu `pagetable_free()`. Allerdings wird die Funktion auch zur Freigabe von vmemmap-Seiten aufgerufen. Da vmemmap-Seiten keine Seitentabellen sind, ist bereits `page_ptdesc(page)` falsch. Schlimmer noch, `pagetable_free()` ruft: __free_pages(page, compound_order(page)); auf. Da vmemmap-Seiten keine zusammengesetzten Seiten sind (siehe `vmemmap_alloc_block()`) – außer bei HVO, was hier nicht zutrifft – wird nur die erste Seite einer PMD-großen vmemmap-Seite freigegeben, wodurch die anderen verloren gehen. Behebe dies durch eine ordnungsgemäße Entkopplung der Freigabe von Seitentabellen und vmemmap. `free_pagetable()` muss sich nicht mehr mit SECTION_INFO befassen, da nur das vmemmap in `register_page_bootmem_memmap()` so markiert wird. Die Einrückung in `remove_pmd_table()` ist durcheinander. Behebe dies bei der Bearbeitung. Die Handhabung von Bootmem-Infos wird bald verbessert. Bis dahin behandele sie ähnlich wie `free_pagetable()`, nur unter Vermeidung des ifdef. [dhansen: Änderungsprotokoll bearbeiten. Stärkerer Imperativ]

Metriken

Severity
medium
kein öffentlicher PoC bekannt
5.5
Quelle: nvd-v3
4.8 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-08-17 05:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, LinuxLinux, Linux
  2. New CVE Received2026-07-25 10:17 UTC· 416baaa9-dc9f-4396-8d5f-8c081fb06d67
    • Affected: Linux, Linux
    • Description: In the Linux kernel, the following vulnerability has been resolved: x86/mm: Fix freeing of PMD-sized vmemmap pages Commit bf9e4e30f353 ("x86/mm: use pagetable_free()"), switched from freeing non-boot page tables through __free_pages() to pagetable_free(). However, the function is also called to free vmemmap pages. Given that vmemmap pages are not page tables, already the page_ptdesc(page) is wrong. But worse, pagetable_free() calls: __free_pages(page, compound_order(page)); Since vmemmap pages are not compound pages (see vmemmap_alloc_block()) -- except for HVO, which doesn't apply here -- only first page of a PMD-sized vmemmap page is freed, leaking the other ones. Fix it by properly decoupling pagetable and vmemmap freeing. free_pagetable() no longer has to mess with SECTION_INFO, as only the vmemmap is marked like that in register_page_bootmem_memmap(). The indentation in remove_pmd_table() is messed up. Fix that while touching it. Bootmem info handling will soon be fixed up. For now, handle it similar to free_pagetable(), just avoiding the ifdef. [ dhansen: changelog munging. More imperative voice ]
    • Reference: https://git.kernel.org/stable/c/03f6ecbc446c33b38fd452cd3c494092a8116967
    • Reference: https://git.kernel.org/stable/c/39406c05f8f150f1685839acd38ffdd69ff92031

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-64302
Linux kernel (GCP) vulnerabilities — CVE-2026-64302 | NEOSEC Intel