CVE-2026-64418
Beschreibung
Im Linux-Kernel wurde die folgende Sicherheitsanfälligkeit behoben: mm: shrinker: fix shrinker info teardown race with expansion expand shrinker info() iteriert alle sichtbaren memcgs unter shrinker mutex, einschließlich memcgs, die noch nicht fertig sind ->css online(). Sobald pn->shrinker info veröffentlicht wurde, muss teardown mit expand shrinker info() serialisiert bleiben, bis das memcg entweder vollständig online ist oder für die Iteration nicht mehr sichtbar ist. Heute bricht alloc shrinker info() diese Regel, indem er das Schrumpfer mutex fallen lässt, bevor er ein teilweise initialisiertes Schrumpfer info-Array freigibt, was folgendes Rennen verursachen kann: CPU0 CPU1 ========css create --> list add tail rcu(&css->geschwister, &parent css->children); online css --> mem cgroup css online --> alloc node0 info rcu assign pointer-(C->node0->shrinker info, old0) alloc node1 info -> FAIL -> goto err mutex unlock(shrinker mutex) shrinker alloc() --> muter lock(shrinker mutex) expand shrinker info --> mem cgroup iter siehe memcg expand lock(shrinker mutex) expand shrinker info --> old0 = C Wenn alloc shrinker info() erfolgreich ist, aber eine nachfolgende objcg-Zuweisung fehlschlägt, reißt der free objcg -> free shrinker info()-Abwickelpfad die bereits veröffentlichten pn->shrinker info-Arrays ohne shrinker mutex herunter. Der expand one shrinker info() kann mit diesem Teardown auf die gleiche Weise rasen, was zu use-after-free oder double-free der alten shrinker info führt. Beheben Sie dies, indem Sie shrinker info teardown mit shrinker mutex serialisieren und die Fehlerbereinigung alloc shrinker info() im gesperrten Abschnitt beibehalten.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: linux linux kernel.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.