In the Linux kernel, the following vulnerability has been resolved:
mm: migrate: fix getting incorrect page mapping during page migration
When running stress-ng testing, we found below kernel crash after a few hours:
Unable to handle kernel NULL pointer dereference at virtual address 0000000000000000 pc : dentry_name+0xd8/0x224 lr : pointer+0x22c/0x370 sp : ffff800025f134c0 ...... Call trace: dentry_name+0xd8/0x224 pointer+0x22c/0x370 vsnprintf+0x1ec/0x730 vscnprintf+0x2c/0x60 vprintk_store+0x70/0x234 vprintk_emit+0xe0/0x24c vprintk_default+0x3c/0x44 vprintk_func+0x84/0x2d0 printk+0x64/0x88 __dump_page+0x52c/0x530 dump_page+0x14/0x20 set_migratetype_isolate+0x110/0x224 start_isolate_page_range+0xc4/0x20c offline_pages+0x124/0x474 memory_block_offline+0x44/0xf4 memory_subsys_offline+0x3c/0x70 device_offline+0xf0/0x120 ......
After analyzing the vmcore, I found this issue is caused by page migration. The scenario is that, one thread is doing page migration, and we will use the target page's ->mapping field to save 'anon_vma' pointer between page unmap and page move, and now the target page is locked and refcount is 1.
Currently, there is another stress-ng thread performing memory hotplug, attempting to offline the target page that is being migrated. It discovers that the refcount of this target page is 1, preventing the offline operation, thus proceeding to dump the page. However, page_mapping() of the target page may return an incorrect file mapping to crash the system in dump_mapping(), since the target page->mapping only saves 'anon_vma' pointer without setting PAGE_MAPPING_ANON flag.
There are seveval ways to fix this issue: (1) Setting the PAGE_MAPPING_ANON flag for target page's ->mapping when saving 'anon_vma', but this can confuse PageAnon() for PFN walkers, since the target page has not built mappings yet. (2) Getting the page lock to call page_mapping() in __dump_page() to avoid crashing the system, however, there are still some PFN walkers that call page_mapping() without holding the page lock, such as compaction. (3) Using target page->private field to save the 'anon_vma' pointer and 2 bits page state, just as page->mapping records an anonymous page, which can remove the page_mapping() impact for PFN walkers and also seems a simple way.
So I choose option 3 to fix this issue, and this can also fix other potential issues for PFN walkers, such as compaction.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade kernel-devel-matchedUpgrade kernel-debugUpgrade kernel-debug-modules-extraUpgrade kernel-debug-modulesUpgrade kernel-zfcpdump-modulesUpgrade kernel-debug-coreUpgrade kernel-debug-modules-coreUpgrade kernel-64k-devel-matchedUpgrade kernel-64k-develUpgrade kernel-64k-debug-coreUpgrade rtlaUpgrade kernel-cross-headersUpgrade kernel-rt-debug-modulesUpgrade kernel-coreUpgrade kernel-modulesUpgrade kernel-zfcpdump-develUpgrade kernel-64k-modules-coreUpgrade kernel-64k-modulesUpgrade kernel-modules-coreUpgrade kernel-64k-coreUpgrade kernel-rt-coreUpgrade kernel-64k-debug-modules-extraUpgrade kernel-64kUpgrade kernel-zfcpdump-modules-extraUpgrade kernel-debug-develUpgrade kernel-zfcpdump-modules-coreUpgrade kernel-headersUpgrade kernel-debug-devel-matchedUpgrade kernel-rt-debug-develUpgrade libperfUpgrade kernel-abi-stablelistsUpgrade kernelUpgrade kernel-modules-extraUpgrade kernel-rt-debugUpgrade kernel-toolsUpgrade kernel-uki-virt-addonsUpgrade kernel-64k-debugUpgrade kernel-develUpgrade kernel-rt-modules-extraUpgrade kernel-rt-modules-coreUpgrade perfUpgrade kernel-docUpgrade kernel-zfcpdump-devel-matchedUpgrade kernel-64k-debug-devel-matchedUpgrade rvUpgrade kernel-zfcpdumpUpgrade kernel-64k-debug-modulesUpgrade kernel-debug-uki-virtUpgrade kernel-tools-libsUpgrade kernel-64k-modules-extraUpgrade kernel-rt-debug-modules-coreUpgrade kernel-rt-modulesUpgrade kernel-rtUpgrade kernel-64k-debug-develUpgrade kernel-rt-debug-coreUpgrade kernel-uki-virtUpgrade python3-perfUpgrade kernel-rt-debug-modules-extraUpgrade kernel-tools-libs-develUpgrade kernel-64k-debug-modules-coreUpgrade kernel-zfcpdump-coreUpgrade bpftoolUpgrade kernel-rt-devel | Mar 5, 2025 | Mar 11, 2024 |
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Oracle_linux | — | Upgrade kernel | Mar 3, 2025 | Feb 29, 2024 |
| Redhat_linux | — | No solution existsUpgrade kernel-rtUpgrade kernel | Dec 5, 2024 | Mar 11, 2024 |
| Ubuntu | — | Upgrade linux-image-nvidia-6.5Upgrade linux-image-6.5.0-41-genericUpgrade linux-image-generic-hwe-22.04Upgrade linux-image-laptop-23.10Upgrade linux-image-starfiveUpgrade linux-image-oem-22.04bUpgrade linux-image-raspiUpgrade linux-image-6.5.0-1022-azure-fdeUpgrade linux-image-6.5.0-41-lowlatencyUpgrade linux-image-oem-22.04cUpgrade linux-image-6.5.0-1022-azureUpgrade linux-image-oracle-64kUpgrade linux-image-6.5.0-1015-starfiveUpgrade linux-image-azureUpgrade linux-image-lowlatency-64k-hwe-22.04Upgrade linux-image-oem-22.04Upgrade linux-image-virtual-hwe-22.04Upgrade linux-image-6.5.0-1024-oracleUpgrade linux-image-oem-22.04dUpgrade linux-image-lowlatency-64kUpgrade linux-image-6.5.0-1021-nvidia-64kUpgrade linux-image-genericUpgrade linux-image-gcpUpgrade linux-image-generic-64kUpgrade linux-image-6.5.0-1021-nvidiaUpgrade linux-image-oem-22.04aUpgrade linux-image-lowlatencyUpgrade linux-image-generic-64k-hwe-22.04Upgrade linux-image-6.5.0-1024-oemUpgrade linux-image-nvidia-64k-6.5Upgrade linux-image-azure-fdeUpgrade linux-image-6.5.0-1018-raspiUpgrade linux-image-6.5.0-1021-awsUpgrade linux-image-nvidia-hwe-22.04Upgrade linux-image-raspi-nolpaeUpgrade linux-image-6.5.0-1022-gcpUpgrade linux-image-oracleUpgrade linux-image-awsUpgrade linux-image-6.5.0-41-lowlatency-64kUpgrade linux-image-virtualUpgrade linux-image-6.5.0-1024-oracle-64kUpgrade linux-image-6.5.0-41-generic-64kUpgrade linux-image-generic-lpaeUpgrade linux-image-6.5.0-1017-laptopUpgrade linux-image-lowlatency-hwe-22.04Upgrade linux-image-nvidia-64k-hwe-22.04Upgrade linux-image-kvm | May 17, 2024 | Mar 11, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub